Malware, kurz für bösartige Software, ist jede unerwünschte Software, die darauf ausgelegt ist, Computersysteme und Netzwerke zu stören, zu beschädigen oder sich illegalen Zugriff darauf zu verschaffen. Malware kann viele verschiedene Formen annehmen, etwa Viren, Würmer, Trojaner, Ransomware, Spyware, Adware und viele andere Arten.
Malware gelangt typischerweise über schädliche E-Mails, Anhänge, Downloads, Links und Werbeanzeigen in Computersysteme und nutzt dabei häufig ungepatchte Sicherheitslücken sowie unzureichende Sicherheitsvorkehrungen aus. Wir stellen 19 verschiedene Malware-Arten ausführlich vor, einschließlich Beispielen für Cyberangriffe, bei denen sie eingesetzt wurden, und den erforderlichen Schritten zum Schutz vor jeder einzelnen Art. Anschließend folgen einige allgemeine Schutzmaßnahmen gegen Malware für Unternehmen und Privatpersonen. Die folgende Tabelle fasst die einzelnen Malware-Arten zusammen und enthält jeweils einen Link zu einer ausführlicheren Erläuterung weiter unten.
Wenn Sie von Malware betroffen sind und Hilfe suchen, lesen Sie So entfernen Sie Malware: Schritte für Windows und Mac.
| Malware-Art | Definition | Beispiel | Schutzmaßnahme |
|---|---|---|---|
| Adware | Lädt Werbeanzeigen herunter oder zeigt sie in der Benutzeroberfläche an | Fireball | Eine Antivirenlösung sowie Werbe- und Popup-Blocker installieren |
| Hintertüren | Fernzugriff auf das Gerät des Opfers | Sony BMG, DoublePulsar, ShadowPad | Antiviren-Software, Netzwerksicherheit |
| Bots und Botnetze | Infiziertes Gerät mit bösartiger Software | Kraken, Mirai | Anti-Malware-Software installieren, Firewalls verwenden, Software auf dem neuesten Stand halten, sichere Passwörter verwenden |
| Browser-Hijacker | Auch „Hijackware“ genannt; verändert das Verhalten Ihres Webbrowsers deutlich. | Ask Toolbar GoSave Coupon Server CoolWebSearch RocketTab | Neue Software und sogar neue Antiviren-Software sorgfältig installieren |
| Bugs | Fehler in Teilen des Codes | Y2K, aber jährlich mehr als 20.000 neue Bugs | Software regelmäßig aktualisieren |
| Crimeware | Krimineller Vorgang, bei dem kein Lösegeld erpresst wird | Da Crimeware ein Sammelbegriff für die meisten Malware-Arten ist, gibt es unzählige Beispiele | Eine Kombination aus Antiviren- und Anti-Spyware-Software, Firewalls und Technologien zur Bedrohungserkennung verwenden |
| Dateilose Malware | Verbleibt im Arbeitsspeicher des Systems oder verwendet legitime Systemwerkzeuge, nachdem sie Nutzer zum Herunterladen eines nicht legitimen Dokuments verleitet hat | Frodo, Number of the Beast und The Dark Avenger | Eine Endpoint-Protection-Lösung installieren und nach ungewöhnlichem Verhalten Ausschau halten |
| Keylogger | Zeichnet alle Tastenanschläge eines Nutzers auf | LokiBot | Ein starkes Passwort verwenden sowie eine Netzwerk-Firewall und eine Anti-Malware-Lösung einsetzen |
| Schädliche mobile Apps | Stehlen Nutzerinformationen, versuchen, Geld von Nutzern zu erpressen, verschaffen sich Zugang zu Unternehmensnetzwerken und zwingen Nutzer, unerwünschte Werbung anzusehen | Shopping- und Gaming-Apps können Adware enthalten und schädliche Weiterleitungen auslösen | Keine App-Stores von Drittanbietern verwenden und Apps vor dem Herunterladen prüfen |
| Phishing und Social Engineering | E-Mail-Angriff, bei dem versucht wird, Nutzer dazu zu bringen, Passwörter preiszugeben, einen Anhang herunterzuladen oder eine Website aufzurufen, die Malware installiert | Täuschungs-Phishing, Spear-Phishing, Whaling, Vishing, Smishing, Pharming | Anti-Spam- und Anti-Malware-Lösungen einsetzen und Nutzer schulen |
| RAM-Scraper | Schöpft Daten ab, die vorübergehend im Arbeitsspeicher eines Systems gespeichert sind | Datenlecks bei Home Depot und Target | Abgesicherte POS-Systeme verwenden und zahlungsbezogene Systeme von nicht zahlungsbezogenen Systemen trennen |
| Ransomware | Verhindert den Zugriff auf Daten, bis das Opfer dem Angreifer ein Lösegeld zahlt – vorausgesetzt, die erpressten Schlüssel funktionieren | CryptoLocker, Locky, WannaCry, Hermes, GandCrab, Ryuk | Antiviren- und Anti-Malware-Software, Nutzerschulungen, Patches |
| Gefälschte Sicherheitssoftware | Gibt sich als gefälschtes Sicherheitstool aus, das ein erfundenes Malware-Problem gegen Bezahlung beseitigt | Black-Hat-SEO | Eine Firewall und eine Anti-Malware-Lösung verwenden und beim Klicken auf Links oder Anhänge in E-Mails vorsichtig sein |
| Rootkit | Ermöglicht Angreifern ohne Wissen der Nutzer Administratorzugriff auf Systeme | Bootkit-Rootkit, Firmware-Rootkit, Kernel-Mode-Rootkit, virtueller Rootkit, User-Mode-Rootkit | Anti-Malware, Firewall, Protokollüberwachung, Betriebssystem und andere Software auf dem neuesten Stand halten |
| Spam | Unerwünschte E-Mail mit potenziellem Betrugsrisiko | Zahlreiche gefälschte E-Mails und fingierte Antworten von großen Unternehmen | Unnötige E-Mail-Abonnements abbestellen und nicht klicken |
| Spyware | Sammelt ohne Wissen oder Zustimmung der betroffenen Person Informationen über sie | Pegasus, CoolWebSearch, Gator, Internet Optimizer, TIBS Dialer, Zlob | Anti-Spyware-Software und Überwachungstools installieren |
| Trojaner | Jede Malware, die vorgibt, etwas anderes zu sein, aber einem schädlichen Zweck dient | ArcBomb, Backdoor, Banking, Clicker, DDoS, Downloader, Dropper, Exploit, FakeAV, Game thief, Instant messaging, Mailfinder, Notifier, Proxy, Password stealing, Ransom, Rootkit, SMS, Spy | Beim Installieren neuer Software sowie beim Klicken auf Links und Anhänge in E-Mails vorsichtig sein |
| Viren | Eine bestimmte Art von Malware, die eine Aktivierung durch den Menschen erfordert | Bootsektor, Browser-Hijacker, Direct Action, Datei, Makro, Multipartite, polymorph, resident, Skript | Antiviren-Software, Links sorgfältig prüfen |
| Würmer | Würmer ähneln einem Virus, benötigen jedoch keine Aktivierung durch den Menschen | E-Mail, Downloads, Instant Messaging, Internet, IRC, Filesharing/P2P, Netzwerke | Antiviren- oder Anti-Malware-Software, Vorsicht bei Links und Downloads |
- Adware
- Hintertüren
- Bots und Botnetze
- Browser-Hijacker
- Bugs
- Crimeware
- Dateilose Malware
- Keylogger
- Schädliche mobile Apps
- Phishing und Social Engineering
- RAM-Scraper
- Ransomware
- Gefälschte Sicherheitssoftware
- Rootkit
- Spam
- Spyware
- Trojaner
- Viren
- Würmer
- Schutz vor allen Arten von Malware
- Fazit: Auf alle Arten von Malware vorbereitet sein
Adware
Adware ist eine Art von Malware, die Werbeanzeigen in die Benutzeroberfläche herunterlädt oder dort anzeigt. Anders als beim Datendiebstahl ist Adware eher ein Ärgernis, das Nutzer dazu zwingt, unerwünschte Werbung zu sehen. Viele Nutzer kennen Adware in Form von Browser-Pop-ups, die sich nicht schließen lassen. Manchmal infizieren sich Nutzer unwissentlich mit Adware, die standardmäßig installiert wird, wenn sie andere Anwendungen herunterladen und installieren.
Risiken von Adware-Angriffen
Adware zeigt nicht nur unerwünschte Werbung an, sondern kann auch Nutzeraktivitäten sehr detailliert verfolgen und Hintertüren sowie andere Einfallstore für zukünftige Angriffe schaffen. Sie kann Informationen über Surfverhalten, Suchverlauf und sogar persönliche Daten sammeln. Diese Daten werden häufig an Werbetreibende verkauft, was zu einem Verlust der Privatsphäre und der Möglichkeit gezielter Betrugsversuche führt.
So schützen Sie sich vor Adware
Installieren Sie eine Antiviren-Lösung, die Anti-Adware-Funktionen umfasst. Aktivieren Sie Werbeblocker und deaktivieren Sie Pop-ups in Ihren Browsern. Achten Sie außerdem genau auf den Installationsprozess, wenn Sie neue Software installieren, und entfernen Sie alle Häkchen, durch die standardmäßig zusätzliche Software installiert wird. Und eine etwas andere Kategorie: Seien Sie auch bei Online-Werbung vorsichtig, denn Malvertising-Kampagnen sind sogar in bekannten Werbenetzwerken wie Google aufgetaucht. Adware ist heutzutage vielleicht eher ein Problem im Bereich mobile Malware, doch Malvertising nimmt insgesamt zu. Unabhängig von aktuellen Trends sollten Sie stets nur von bekannten Anbietern herunterladen oder bekannte Websites besuchen.
Echte Beispiele für Adware- Angriffe
Obwohl es Hunderte verschiedene Arten von Adware gibt, gehören Fireball, Appearch, DollarRevenue, Gator und DeskAd zu den häufigsten Adware-Angriffen. Diese Adware-Ausbrüche treten häufig als Video, Banner, Vollbildanzeige oder anderes störendes Pop-up auf.
Hintertüren
Eine Hintertür ist ein Trojaner, der einem Angreifer Fernzugriff auf das Gerät des Opfers ermöglicht. Die meisten Geräte- oder Softwarehersteller bauen absichtlich Hintertüren in ihre Produkte ein, damit Unternehmensmitarbeiter oder Strafverfolgungsbehörden bei Bedarf über diese Hintertür auf das System zugreifen können. In den Händen eines Angreifers kann eine Hintertür jedoch alles tun, was der Nutzer tun kann. Hintertüren können auch durch andere Arten von Malware installiert werden, etwa durch Viren oder Rootkits.
Risiken von Hintertüren-Angriffen
Hintertüren können illegalen Zugriff auf Netzwerke und Systeme ermöglichen, sodass Angreifer unbemerkt in diese eindringen können. Cyberkriminelle können sie ausnutzen, um die Kontrolle zu behalten, vertrauliche Daten zu stehlen oder langfristige Angriffe unentdeckt durchzuführen.
So schützen Sie sich vor Hintertüren
Hintertüren gehören zu den am schwierigsten abzuwehrenden Bedrohungen. Für Unternehmen ist laut Experten eine mehrgleisige Netzwerksicherheitsstrategie mit einer Firewall, Anti-Malware- oder EDR-Software, Netzwerküberwachung, SIEM-Systeme, Intrusion Detection und Prevention (IDPS) sowie Datenschutz die beste Verteidigung. Für einzelne Nutzer sind eine gute Antiviren-Software und zeitnahe Updates sowie ein korrekt konfigurierter Heimrouter die besten Schutzmaßnahmen.
Außerdem lesenswert:So verhindern Sie Malware: 15 bewährte Verfahren zur Malware-Prävention
Echte Beispiele für Hintertüren- Angriffe
Microsoft SQL Server war Ende 2022 von einem großen Backdoor-Malware-Angriff betroffen. DoublePulsar, ein von der NSA entwickeltes Malware-Implantat, wurde 2017 von Shadow Brokers veröffentlicht und infiziert Windows-Systeme. ShadowPad, eine hochentwickelte Backdoor-Malware, wurde 2017 in Softwareprodukten wie CCleaner entdeckt und ermöglichte Angreifern den Fernzugriff zum Diebstahl vertraulicher Daten. Sie wird mit der Bedrohungsgruppe APT17 in Verbindung gebracht und war an viel beachteten Cyberangriffen auf geistiges Eigentum und Finanzinformationen beteiligt. Sicherheitsforscher haben sowohl absichtlich als auch unbeabsichtigt eingebaute Hintertüren entdeckt; eine kürzlich entdeckte befand sich in PowerShell.
Bots und Botnetze
Bots sind Software, die automatisierte Aufgaben ausführt, wodurch Angriffe, die als „Botnetze“ bekannt sind, für die Opfer überwältigend werden. In der Cybersicherheit bezeichnet ein Bot typischerweise ein infiziertes Gerät mit schädlicher Software. Ohne Wissen oder Erlaubnis des Nutzers kann ein Bot das Gerät beschädigen. Botnetz-Angriffe sind gezielte Aktionen einer Armee von Bots, die von ihrem Botnetz-Betreiber gesteuert werden.
Risiken von Botnetz-Angriffen
Bots können, insbesondere wenn sie zu Botnetzen organisiert sind, Befehle in großem Maßstab ausführen. Sie können verteilte Denial-of-Service-(DDoS)-Angriffe starten, die Server überlasten und Websites oder Dienste unerreichbar machen. Bots können außerdem Identitätsdiebstahl, Kreditkartenbetrug und andere Arten von Online-Kriminalität begehen.
So schützen Sie sich vor Botnetzen
Unternehmen können verhindern, dass ihre Computer Teil eines Botnetzes werden, indem sie Anti-Malware- oder EDR-Software installieren, Firewalls, die Software mithilfe von Patch-Management auf dem neuesten Stand halten und Nutzer zur Verwendung sicherer Passwörter verpflichten. Software zur Netzwerküberwachung kann ebenfalls dabei helfen festzustellen, wann ein System Teil eines Botnetzes geworden ist. Für besonders wichtige Systeme sind Botnetz-Schutz und DDoS-Lösungen unverzichtbar. Ändern Sie vor der Verwendung stets die Standardpasswörter aller IoT-Geräte, die Sie installieren.
Echte Beispiele für Botnetz- Angriffe
Botnetze sind zwar vor allem für ihre Rolle bei DDoS-Angriffen bekannt, doch ihre zunehmende Raffinesse bei Betrug und dem Diebstahl von Zugangsdaten ist möglicherweise noch beunruhigender. Gleichzeitig bleiben Botnetze bei DDoS-Angriffen sehr aktiv, wobei Mirai wohl am häufigsten genannt wird. Auch hier entwickeln sich Cyberkriminelle weiter, wie die jüngsten Rekord-DDoS-Angriffe auf Grundlage einer weit verbreiteten Schwachstelle im HTTP/2-Protokoll zeigen.
Lesen Sie unsere Artikel zum Stoppen und zum Verhindern von DDoS-Angriffen
Browser-Hijacker
Ein Browser-Hijacker, auch „Hijackware“ genannt, verändert das Verhalten Ihres Webbrowsers deutlich. Diese Veränderung kann darin bestehen, dass Sie auf eine neue Suchseite weitergeleitet werden, Seiten nur langsam laden, Ihre Startseite geändert wird, unerwünschte Symbolleisten installiert werden, Sie zu Websites geleitet werden, die Sie nicht besuchen wollten, oder unerwünschte Werbung angezeigt wird. Angreifer können an Werbeeinnahmen verdienen, Informationen von Nutzern stehlen, sie ausspionieren oder sie zu Websites oder Apps weiterleiten, die weitere Malware herunterladen.
Risiken von Browser-Hijacker-Angriffen
Browser-Hijacker können Nutzer nicht nur umleiten, sondern auch Suchergebnisse verändern und schädliche Werbung einschleusen. Sie können Besucher auf Phishing-Websites leiten, wo persönliche Daten wie Anmeldekennwörter und Finanzinformationen gestohlen werden können, was zu schwerwiegenden Sicherheitsverletzungen führt.
So schützen Sie sich vor Browser-Hijackern
Seien Sie vorsichtig, wenn Sie neue Software und Browser-Erweiterungen auf Ihrem System installieren. Viele Browser-Hijacker werden ähnlich wie Adware zusammen mit erwünschter Software installiert. Stellen Sie sicher, dass Sie Anti-Malware-Software auf Ihrem System installieren und ausführen und hohe Sicherheitseinstellungen für Browseraktivitäten beibehalten.
Da Hijackware mit Ihrem Browser zusammenhängt, liegt dort auch die Lösung zur Beseitigung eines Browser-Hijackers. Wenn Ihre Antiviren-Software eine neue Variante nicht erkennt, können Sie den Browser neu installieren. Sollte auch das nicht funktionieren, müssen möglicherweise die Inhalte des Geräts gelöscht werden. Informieren Sie sich regelmäßig über die Sicherheitseinstufungen von Browsern; zum Zeitpunkt der Erstellung dieses Textes gilt Firefox als empfehlenswert.
Echte Beispiele für Browser-Hijacker- Angriffe
Ask Toolbar, Conduit, CoolWebSearch, Coupon Saver, GoSave und RockTab sind einige bemerkenswerte Browser-Hijacker. Diese Browser-Hijacker treten häufig als zusätzliche Symbolleiste auf. Da sie oft in Software-Downloads enthalten sind, sind sich Verbraucher der möglichen Gefahr häufig nicht bewusst.
Bugs
Bugs ist ein allgemeiner Begriff für Fehler in Codeabschnitten. Jede Software enthält Bugs, von denen die meisten unbemerkt bleiben oder nur geringe Auswirkungen auf den Nutzer haben. Manchmal stellt ein Bug jedoch eine schwerwiegende Sicherheitslücke dar, und die Verwendung von Software mit einem solchen Bug kann Ihr System für Angriffe öffnen.
Risiken von Bug-Angriffen
Angreifer können Bugs nutzen, um unbefugten Zugriff auf Systeme zu erlangen. Je nach Art des Problems kann es zu Systemabstürzen, Datendiebstahl und Datenbeschädigung oder zur Änderung wichtiger Dateien kommen, was eine ernsthafte Bedrohung für die Stabilität und Sicherheit eines Systems darstellt.
So schützen Sie sich vor Bugs
Die beste Möglichkeit, potenziell schwerwiegende Bugs zu minimieren, ist, die Software regelmäßig zu aktualisieren. Da Sicherheitslücken bei Softwareanbietern ganz oben auf der Tagesordnung stehen, veröffentlichen sie in der Regel schnell Patches, um Schäden an den Systemen der Nutzer zu verhindern. Für Unternehmen, die eigenen Code schreiben oder konfigurieren, ist es unerlässlich, bewährte Verfahren für sicheren Code zu befolgen und gegebenenfalls eine Überprüfung durch Dritte in Anspruch zu nehmen. Auf Entwicklerseite können auch Tools für Codesicherheit helfen.
Echte Beispiele für Bug-Angriffe
Das Y2K-Problem, auch Millennium-Bug oder Jahr-2000-Problem genannt, war aufgrund seiner globalen Tragweite, der weit verbreiteten Angst, der technologischen Abhängigkeit, der komplexen miteinander verbundenen Systeme, der umfangreichen Vorbereitungen und der beispiellosen Medienberichterstattung ein bedeutendes Computerproblem im Zusammenhang mit Bugs. Glücklicherweise erwies es sich als relativ harmloses Problem. Dennoch werden jedes Jahr mehr als 20.000 neue Sicherheitslücken entdeckt. Um auf dem Laufenden zu bleiben, verfolgen Sie unsere regelmäßigen Berichte zu Sicherheitslücken, von denen die am besten bekannten Microsofts Patch-Tuesday-Updates am zweiten Dienstag jedes Monats sind.
Crimeware
Einige Anbieter verwenden den Begriff „Crimeware“ für Malware, die kriminell eingesetzt wird und dem Angreifer häufig finanziellen Nutzen bringt. Wie Malware ist auch dies eine Sammelkategorie, die eine große Bandbreite schädlicher Software umfasst. Anders als Ransomware kann es sich um eine kriminelle Operation handeln, bei der kein Lösegeld gefordert wird. Als Begriff umfasst Crimeware viele der in diesem Artikel aufgeführten Malware-Arten.
Risiken von Crimeware-Angriffen
Crimeware wird speziell zur Erzielung finanzieller Gewinne entwickelt. Dazu gehören verschiedene Infektionen, darunter Banking-Trojaner und Kreditkartendiebe. Diese Bedrohungen richten sich häufig gegen Finanzinstitute und Nutzer und führen zu finanziellen Verlusten, gehackten Konten und einem Vertrauensverlust in Online-Transaktionen.
So schützen Sie sich vor Crimeware
Für Unternehmen sind bewährte Verfahren für die Netzwerksicherheit unverzichtbar. Dazu gehören der Einsatz von Anti-Malware, Firewalls, Intrusion Prevention und Detection (IPDS), Netzwerk- und Protokollüberwachung, Datenschutz, Security Information and Event Management (SIEM) sowie Bedrohungsinformationen.
Für Einzelpersonen gelten die üblichen bewährten Verfahren: gute Antiviren-Software, zeitnahe Updates, ein gut abgesicherter Router und vor allem: Wenn Sie nicht wissen, was es ist, klicken Sie nicht darauf.
Echte Beispiele für Crimeware-Angriffe
Da Crimeware ein Sammelbegriff für die meisten Malware-Arten ist, gibt es unzählige Beispiele. Manche Malware wie Keylogger und Hintertüren werden bereits im Produktdesign für die spätere Wartung des Geräts integriert. Alle Crimeware-Programme sind grundsätzlich bösartig, und ihre erfolgreiche Aktivierung ist strafbar.
Dateilose Malware
Dateilose Malware, auch als Non-Malware oder speicherresidente Malware bezeichnet, arbeitet ohne ausführbare Dateien auf dem System des Opfers. Sie befindet sich im Arbeitsspeicher des Systems oder nutzt legitime Systemtools, wodurch sie schwerer zu erkennen und zu entfernen ist. Häufig nutzt sie Skriptsprachen, Makros oder andere Programme aus und wird oft über schädliche E-Mail-Anhänge, manipulierte Websites oder Phishing-Angriffe verbreitet. Nach ihrer Ausführung kann dateilose Malware Sicherheitslücken ausnutzen, um schädliche Aktionen auszuführen, etwa vertrauliche Informationen zu stehlen oder nicht autorisierte Transaktionen einzuleiten.
Risiken von Angriffen mit dateiloser Malware
Dateilose Malware arbeitet im Arbeitsspeicher und entgeht so der Erkennung durch herkömmliche Antiviren-Software. Sie hinterlässt keine Spuren im Dateisystem, was Analyse und Entfernung erschwert und Angreifern ermöglicht, dauerhaften Zugriff aufrechtzuerhalten und verdeckte Operationen durchzuführen.
So schützen Sie sich vor dateiloser Malware
Um das Risiko von Infektionen mit dateiloser Malware zu verringern, sollten Nutzer und Unternehmen die bereits besprochenen bewährten Sicherheitsverfahren befolgen. Die Erkennung dateiloser Malware kann schwierig sein. Unternehmen sollten nach Verhaltensanomalien und anderen Anzeichen einer Kompromittierung wie ungewöhnlicher Codeausführung und lateraler Bewegung Ausschau halten. Auch in Threat-Hunting-Übungen lohnt es sich, danach zu suchen. Die gute Nachricht ist, dass EDR und sogar Antiviren-Software für Privatanwender bei der verhaltensbasierten Erkennung immer besser werden. Die schlechte Nachricht ist, dass sich dateilose Malware nur schwer entfernen lässt; für Windows-Nutzer können Autoruns und Process Explorer hilfreich sein.
Echte Beispiele für dateilose Angriffe
Angriffe mit dateiloser Malware gibt es schon seit einiger Zeit, doch 2017 wurden sie häufiger. Frodo, Number of the Beast und The Dark Avenger waren frühe Beispiele für dateilose Malware. Der Hack des Democratic National Committee und der Equifax-Datendiebstahl sind zwei bekannte dateilose Angriffe aus jüngerer Zeit. Dies ist ein Bereich, in dem sich Hacker weiterentwickeln – wie Berichte aus dem vergangenen Jahr zeigen, wonach Windows Event Logs zu einer Quelle dateiloser Malware geworden waren. Die Nutzung legitimer Tools wie PowerShell und Windows Event Logs für Cyberangriffe gehört ebenfalls zu den zunehmenden Taktiken von Living off the Land-Angriffen (LOTL).
Keylogger
Ein Keylogger ist ein Softwareprogramm, das alle Tastenanschläge eines Nutzers aufzeichnet. Zu den offengelegten Daten gehört alles – von eingegebenen E-Mails und Dokumenten bis hin zu Passwörtern, die zur Authentifizierung eingegeben werden. Indem sie vertrauliche Authentifizierungsdaten erlangen, können Angreifer in das Netzwerk oder die Benutzerkonten eines Opfers eindringen.
Risiken von Keylogger-Angriffen
Keylogger zeichnen Tastatureingaben unauffällig auf und erlangen so vertrauliche Daten wie Passwörter und Kreditkarteninformationen. Dies kann zu Identitätsdiebstahl oder illegalem Zugriff auf kritische Systeme führen.
So schützen Sie sich vor Keyloggern
Eine gute Passworthygiene ist eine der besten Möglichkeiten, den Zugriff durch Keylogger zu verhindern. Die Verwendung starker Passwörter, die regelmäßig aktualisiert werden, trägt wesentlich zu Ihrer Sicherheit bei. Firewalls und Anti-Malware-Lösungen können helfen, doch Keylogger sind auch ein gutes Argument für den Einsatz von biometrischer Authentifizierung oder zumindest von MFA, bei dem ein zweites Gerät zur Authentifizierung verwendet wird.
Echte Beispiele für Keylogger-Angriffe
Keylogging wird häufig von Anbietern und Organisationen eingesetzt, die mit vertraulichen Informationen arbeiten. Arbeitgeber können per Hardware oder Software einen Keylogger aktivieren, um kriminelles oder unethisches Verhalten auf Unternehmenssystemen zu erkennen. Bei schädlichen Keyloggern außerhalb der eigenen Organisation wäre zunächst Zugriff auf ein Gerät oder das Konto eines Nutzers erforderlich, typischerweise über einen schädlichen Download.
Eine als LokiBot bezeichnete Variante von Keylogger-Malware nahm 2020 deutlich zu. Die CISA berichtete, dass LokiBot „Trojaner-Malware einsetzt, um vertrauliche Informationen wie Benutzernamen, Passwörter, Kryptowährungs-Wallets und andere Zugangsdaten zu stehlen“. Erst in diesem Jahr demonstriertenSicherheitsforscher, wie KI zum Stehlen von Tastatureingaben eingesetzt werden könnte.
Schädliche mobile Apps
In der heutigen Flut verfügbarer Apps sind nicht alle wünschenswert, und bei App-Stores von Drittanbietern ist das Problem noch größer. Zwar versuchen die Betreiber von App-Stores zu verhindern, dass schädliche Apps angeboten werden, doch einige gelangen unweigerlich durch – gelegentlich sogar in Apples App Store und den Google Play Store. Schädliche mobile Apps können Benutzerinformationen stehlen, versuchen, Geld von Nutzern zu erpressen, Zugriff auf Unternehmensnetzwerke zu erlangen, Nutzer zum Ansehen unerwünschter Werbung zu zwingen oder andere unerwünschte Aktivitäten auszuführen.
Risiken von Angriffen durch schädliche mobile Apps
Schädliche mobile Apps können Daten stehlen oder den Betrieb eines Geräts beeinträchtigen. Häufig fordern sie übermäßig weitreichende Berechtigungen an, die ihnen Zugriff auf persönliche Informationen, Kommunikation oder Standortdaten gewähren und dadurch die Privatsphäre der Nutzer gefährden.
So schützen Sie sich vor einer schädlichen mobilen App
Die Aufklärung der Nutzer ist eines der wirksamsten Mittel, um schädliche mobile Apps zu verhindern. Indem sie App-Stores von Drittanbietern meiden und die App-Daten vor dem Download prüfen, können Nutzer dieses Risiko deutlich verringern. Für große Unternehmen ist die Bereitstellung von mobiler Anti-Malware und unternehmensweitem Management der mobilen Sicherheitunerlässlich. Hier lohnt es sich auf jeden Fall, für mobile Antiviren-Software zu bezahlen. Achten Sie außerdem auf Meldungen über schädliche Apps, um sicherzustellen, dass keine davon auf Ihren Geräten installiert ist.
Echte Beispiele für Angriffe durch schädliche mobile Apps
Der Google Play Store war Anfang dieses Jahres von einem Banking-Trojaner betroffen. Google hat Maßnahmen ergriffen, um den Play Store sicherer zu machen. Dennoch sollten alle Nutzer mobiler Geräte vorsichtig sein, ihre Geräte aktualisieren und eine kostenpflichtige Anti-Malware-Lösung verwenden; kostenlose Versionen bieten in der Regel wenig Schutz.
Erfahren Sie mehr über mobile Malware
Phishing und Social Engineering
Phishing und Social Engineering sind eine Form von E-Mail-Angriffen, bei denen versucht wird, Nutzer dazu zu bringen, Passwörter preiszugeben, einen Anhang herunterzuladen oder eine Website aufzurufen, die Malware auf ihren Systemen installiert. Gezieltere Angriffe auf bestimmte Nutzer werden als Spear-Phishing bezeichnet. Da das Ziel darin besteht, den Nutzer zu täuschen, recherchieren Angreifer über das Opfer, um die Erfolgschancen zu maximieren, und verwenden häufig Spoofing, damit die E-Mail legitim wirkt.
Risiken von Phishing- und Social-Engineering-Angriffen
Phishing und Social Engineering sind manipulative Techniken, mit denen Opfer dazu gebracht werden können, vertrauliche Informationen preiszugeben oder andere unerwünschte Handlungen auszuführen. Angreifer nutzen psychologische Manipulation, um Nutzer zur Preisgabe privater Daten zu bringen, was zu Identitätsdiebstahl, unrechtmäßigem Zugriff und anderen Cybersicherheitsproblemen führen kann.
So schützen Sie sich vor Phishing und Social Engineering
Da Phishing auf Social Engineering beruht – also darauf, Nutzer zu einer Handlung zu bewegen –, ist die Schulung von Mitarbeiterneine der besten Abwehrmaßnahmen gegen diese Angriffe. Nutzer sollten Anti-Spam- und Anti-Malware-Lösungen einsetzen, und Mitarbeiter sollten wissen, dass sie persönliche und finanzielle Informationen oder Passwörter nicht per E-Mail preisgeben dürfen. Angesichts der Tatsache, dass Phishing-Angreifer häufig vorgeben, ein dem Opfer bekanntes Unternehmen oder eine bekannte Person zu sein, ist es unerlässlich, Nutzer darin zu schulen, keine Anhänge herunterzuladen oder auf Website-Links in Nachrichten zu klicken, selbst wenn diese scheinbar von einer bekannten Quelle stammen. E-Mail ist außerdem ein gängiger Angriffsvektor für Ransomware.
Echte Beispiele für Phishing- und Social-Engineering-Angriffe
| Phishing-Typ | Beschreibung |
|---|---|
| Täuschendes Phishing | Die häufigste Form: Eine E-Mail-Betreffzeile eines bekannten Kontakts vermittelt Dringlichkeit. Dieser Angriff verbindet legitime Links mit schädlichem Code, verändert Markenlogos und entgeht mit minimalem Inhalt der Erkennung. |
| Spear-Phishing | Spear-Phishing richtet sich gegen bestimmte Nutzer oder Organisationen, indem soziale Medien durchsucht, Abwesenheitsnotizen aufgezeichnet, API-Token kompromittiert und schädliche Daten in der Cloud gespeichert werden. |
| Whaling | Whaling ist noch gezielter als Spear-Phishing und richtet sich gegen Vorstandsvorsitzende eines Unternehmens, indem das Netzwerk infiltriert, die Lieferkette offengelegt und die schädliche E-Mail anschließend durch einen Telefonanruf legitimiert wird. |
| Vishing | Vishing richtet sich telefonisch an Opfer und nutzt Voice over Internet Protocol (VoIP), Fachjargon und ID-Spoofing, um einen Anrufer zur Preisgabe vertraulicher Informationen zu bringen. |
| Smishing | Smishing richtet sich ebenfalls gegen Nutzer von Mobiltelefonen, erfolgt jedoch in Form schädlicher Textnachrichten. Smishing-Angriffe lösen häufig den Download einer schädlichen App aus, verlinken auf Formulare zum Datendiebstahl oder geben einen technischen Support vor. |
| Pharming | Pharming versucht nicht, Nutzer zu täuschen, sondern nutzt Cache-Poisoning gegen das DNS und setzt schädlichen E-Mail-Code ein, um den Server anzugreifen und die URL-Anfragen von Webnutzern zu kompromittieren. |
RAM-Scraper
RAM-Scraper-Malware, auch bekannt als Point-of-Sale-(POS)-Malware, sammelt Daten, die vorübergehend im Arbeitsspeicher eines Systems gespeichert sind, auch Random Access Memory (RAM) genannt. Diese Malware-Art zielt auf POS-Systeme wie Kassen oder Händlerportale, über die ein Angreifer auf unverschlüsselte Kreditkartennummern zugreifen kann. Obwohl diese vertraulichen Zahlungsdaten nur wenige Millisekunden verfügbar sind, bevor die verschlüsselten Nummern an Backend-Systeme übermittelt werden, können Angreifer dennoch auf Millionen von Datensätzen zugreifen.
Risiken von RAM-Scraper-Angriffen
RAM-Scraper nutzt den Arbeitsspeicher eines Computers, um bei Transaktionen vertrauliche Informationen wie Kreditkartennummern abzurufen. Angreifer erlangen Zugriff auf Zahlungsinformationen, indem sie Daten in Echtzeit abfangen, was zu finanziellem Diebstahl führt und das Vertrauen der Kunden beeinträchtigt.
So schützen Sie sich vor RAM-Scraper-Angriffen
Unternehmen können RAM-Scraper-Angriffe verhindern, indem sie gehärtete POS-Systeme einsetzen und zahlungsbezogene Systeme von Systemen ohne Zahlungsbezug trennen. Übliche Vorsichtsmaßnahmen wie Anti-Malware-Software, Firewalls, Datenverschlüsselung und die Einhaltung aller relevanten Standards oder Vorschriften zum Schutz von Kundendaten sind unerlässlich.
Echte Beispiele für RAM-Scraper-Angriffe
Home Depot und Target waren 2014 bei zwei der größten Datendiebstähle aller Zeiten von RAM-Scraping-Techniken betroffen. Der im September 2014 entdeckte Angriff auf Home Depot kompromittierte mehr als 50 Millionen Kundendatensätze; der im Dezember 2014 entdeckte Angriff auf Target betraf mehr als 40 Millionen. Die Angriffe unterstrichen, wie wichtig anhaltende Wachsamkeit sowohl für Unternehmen als auch für Verbraucher ist.
Ransomware
Ransomware hat sich schnell zu einer der beängstigendsten und am weitesten verbreiteten Malware-Arten entwickelt. Die häufigsten Malware-Varianten verschlüsseln ein System oder bestimmte Dateien und verhindern jede weitere Arbeit, bis das Opfer dem Angreifer ein Lösegeld zahlt – obwohl die von Angreifern bereitgestellten Entschlüsselungsschlüssel häufig nicht funktionieren. Andere Formen von Ransomware drohen damit, vertrauliche Informationen aus den verschlüsselten oder gestohlenen Daten zu veröffentlichen.
Risiken von Ransomware-Angriffen
Ransomware verschlüsselt Dateien und fordert Geld für deren Entschlüsselung, was häufig zu Datenverlust und finanziellen Schäden führt. „Doppelte Erpressung“-Angriffe bergen zusätzlich das Risiko, dass vertrauliche Daten offengelegt werden und der Ruf geschädigt wird.
So schützen Sie sich vor Ransomware-Angriffen
Organisationen und Nutzer können Ransomware-Angriffe häufig abmildern, indem sie aktuelle, unveränderliche und vom Netzwerk getrennte Datensicherungen vorhalten. So können sie das System einfach löschen und von einem Offline-Backup neu starten. Unternehmen sollten Nutzer über die Bedrohung schulen, ihre Software bei Bedarf patchen und alle empfohlenen bewährten Sicherheitsverfahren befolgen.
Echte Beispiele für Ransomware-Angriffe
Der Colonial-Pipeline-Angriff , der die Ostküste der USA beinahe lahmgelegt hätte, war einer der dramatischsten der vergangenen Jahre, doch Angriffe auf das Gesundheitswesen waren möglicherweise noch besorgniserregender. Die Clop-Ransomware-Gruppe ist eine der neuesten Bedrohungen in einer langen Reihe, zu der auch CryptoLocker, Locky, WannaCry, Hermes, GandCrab und Ryuk gehören.
Weitere Informationen zu Ransomware
- Ransomware-Schutz: So verhindern Sie Ransomware-Angriffe
- So reagieren Sie auf einen Ransomware-Angriff
- Die besten Tools zum Entfernen von Ransomware
- Die besten Dienste zum Entfernen und Wiederherstellen nach Ransomware-Angriffen
- So entschlüsseln Sie Ransomware-Dateien – und was Sie tun können, wenn das nicht funktioniert
Gefälschte Sicherheitssoftware
Gefälschte Sicherheitssoftware ist eine Form von Ransomware oder Scareware. Bei dieser Methode täuscht ein Angreifer Nutzer, indem er ihnen vorgaukelt, ihr System oder Gerät sei gefährdet. Das Malware-Programm gibt sich als gefälschtes Sicherheitstool aus, das das Problem gegen Bezahlung beseitigen soll. Tatsächlich bezahlt der Nutzer, und die künstliche Sicherheitssoftware installiert noch mehr Malware auf seinen Systemen.
Risiken von Angriffen mit gefälschter Sicherheitssoftware
Gefälschte Sicherheitssoftware bringt Nutzer dazu, für unnötige Dienste zu bezahlen und sogar ihre Zahlungsinformationen preiszugeben, während sie lediglich weiteren Schaden davontragen. Beim Versuch, die betrügerische Software zu löschen, installieren Nutzer möglicherweise unbeabsichtigt weitere Malware und verschärfen damit das Sicherheitsproblem.
So schützen Sie sich vor Angriffen mit gefälschter Sicherheitssoftware
Wie bei vielen anderen Malware-Formen lässt sich die Installation der meisten Programme mit gefälschter Sicherheitssoftware auf dem eigenen System verhindern, indem Sie eine Firewall und eine Anti-Malware-Lösung einsetzen und beim Anklicken von Links oder Anhängen in E-Mail-Nachrichten vorsichtig sind. Außerdem sollten Unternehmen Nutzer über die Bedrohung aufklären, da Angreifer mit gefälschter Sicherheitssoftware besonders gut im Social Engineering geworden sind.
Echte Beispiele für Angriffe mit gefälschter Sicherheitssoftware
Einige der häufigsten Angriffe mit gefälschter Sicherheitssoftware erfolgten im Rahmen von Spam-Kampagnen und Adware. Ein anderer Infektionsvektor für diese Malware ist jedoch die als Black-Hat-SEO bekannte Technik. Indem sie anhand öffentlicher Quellen wie Google Trends die beliebtesten Schlüsselwörter im Internet verfolgen, verwenden Angreifer schädliche Skripte, um Websites zu erstellen, die legitim erscheinen.
Rootkit
Rootkits gehören zu den heimtückischsten Malware-Arten, da sie Angreifern ohne Wissen der Nutzer Administratorzugriff auf Systeme ermöglichen. Sobald ein Angreifer Root-Zugriff hat, kann er mit dem System beinahe alles tun, unter anderem Aktivitäten aufzeichnen, Systemeinstellungen ändern, auf Daten zugreifen und andere Systeme angreifen.
Risiken von Rootkit-Angriffen
Rootkits werden häufig bei dauerhaften, verdeckten Angriffen eingesetzt. Mit Kontrolle auf Administratorebene verfügen Rootkits über weitreichende Systemrechte und umgehen dabei Sicherheitsvorkehrungen. Dadurch können Angreifer infizierte Computer lange Zeit unter ihrer Kontrolle halten und zahlreiche schädliche Aktionen durchführen, darunter den Diebstahl von Daten und Zugangsdaten.
So schützen Sie sich vor Rootkit-Angriffen
Die meisten Rootkit-Infektionen lassen sich verhindern, indem Sie geeignete Sicherheitssoftware (Anti-Malware, Firewall, Protokollüberwachung) installieren und Ihr Betriebssystem sowie andere Software durch Patches auf dem neuesten Stand halten. Es gibt Tools zum Scannen und Entfernen von Rootkits, doch viele ihrer Funktionen sind inzwischen auch in guten EDR- und Antiviren-Tools enthalten. Außerdem sollten Sie bei der Installation von Software auf Ihrem System sowie beim Anklicken von E-Mail-Anhängen und Links vorsichtig sein. Wenn ein Rootkit Ihr System infiziert, kann es nahezu unmöglich sein, es zu erkennen und zu entfernen. In vielen Fällen müssen Sie möglicherweise Ihre Festplatte löschen und ganz von vorn beginnen, um es loszuwerden.
Echte Beispiele für Rootkit-Angriffe
| Rootkit-Typ | Beschreibung |
|---|---|
| Bootkit-Rootkit | Ein Rootkit im Kernel-Modus, das die Boot-Funktionalität beim Start des Computers infiziert und den Kernel beim Einschalten des Geräts manipuliert. |
| Firmware-Rootkit | Die dauerhafte Präsenz der Firmware im Router, auf der Netzwerkkarte, der Festplatte oder im BIOS erschwert die Erkennung, wenn sie böswillig eingesetzt wird. |
| Rootkit im Kernel-Modus | Dieses Rootkit verändert den eigentlichen Kern Ihres Systems, den Kernel. Diese Rootkits ähneln Gerätetreibern oder ladbaren Modulen und arbeiten auf derselben Sicherheitsstufe wie das Betriebssystem, wodurch sie glaubwürdig erscheinen. |
| Virtuelles Rootkit | Dieses auch als Hypervisor bezeichnete Rootkit hostet das Zielbetriebssystem als virtuelle Maschine (VM). Es kann auf eine Veränderung des Kernels verzichten und das Betriebssystem manipulieren. |
| Rootkit im Benutzermodus | Dieses Rootkit kann Sicherheitseinstellungen ändern und dem Angreifer ermöglichen, ausführbare Dateien und Systembibliotheken zu ersetzen sowie das Verhalten der Benutzeroberfläche zu verändern. |
Spam
In der IT-Sicherheit bezeichnet Spam unerwünschte E-Mails. Meist enthalten sie unverlangte Werbung, können aber auch Betrugsversuche sowie Links oder Anhänge enthalten, die Malware auf Ihrem System installieren könnten. Viele Spam-E-Mails enthalten:
- Rechtschreib- und Grammatikfehler
- Eine ungewöhnliche Absenderadresse
- Unglaubwürdige Behauptungen
- Links, die riskant aussehen
Allerdings haben KI-Tools und Chatbots das Erstellen von E-Mail-Angriffen erleichtert, sodass Endnutzer noch vorsichtiger sein müssen.
Risiken von Spam
Diese unerwünschten Massen-E-Mails verstopfen Posteingänge, indem sie schädliche Links oder Betrugsmaschen enthalten. Ein Klick auf Spam-Links kann Sie zu Phishing-Websites, Malware-Downloads oder Betrugsangeboten führen, die allesamt Ihre persönlichen und finanziellen Informationen gefährden können.
So schützen Sie sich vor Spam
Die meisten E-Mail-Lösungen oder -Dienste verfügen über Anti-Spam-Funktionen, und große E-Mail-Dienste wie Gmail haben ihre Spam-Erkennung kontinuierlich verbessert. Die Nutzung dieser Funktionen ist der beste Weg, um zu verhindern, dass Spam auf Ihren Systemen angezeigt wird. Wenn Ihr Posteingang Tausende ungelesener E-Mails und ein Dutzend nicht mehr relevanter Abonnements enthält, tun Sie sich einen Gefallen und kündigen Sie die Abonnements. Unternehmen sollten außerdem E-Mail-Sicherheitstools und andere Möglichkeiten für mehr E-Mail-Sicherheit in Betracht ziehen.
Echte Beispiele für Spam
Spam ist möglicherweise eine der weltweit bekanntesten Malware-Formen. Da Milliarden Menschen im Alltag E-Mails verwenden, ist es nachvollziehbar, dass Angreifer versuchen, sich in Posteingänge einzuschleichen. Zu den häufigsten Arten von Spam-E-Mails gehören gefälschte Antworten, PayPal-Nachrichten, zurückgesendete E-Mails und Nachrichten aus sozialen Medien. Sie alle sind als legitim getarnt, enthalten aber Malware.
Spyware
Spyware ist jede Art von Software, die ohne Wissen oder Zustimmung einer Person Informationen über sie sammelt. Beispielsweise gelten Website-Tracking-Cookies, die den Browserverlauf eines Nutzers überwachen, als eine Form von Spyware. Andere Arten von Spyware versuchen möglicherweise, persönliche oder Unternehmensinformationen zu stehlen. Regierungsbehörden und Strafverfolgungsbehörden verwenden Spyware häufig, um Verdächtige im Inland oder internationale Akteure hinter Bedrohungen zu untersuchen. Für Nutzer ist es schwierig, Symptome von Spyware zu erkennen, die von Leistungsproblemen bis hin zu ungewöhnlichen Aktivitäten von Modem oder Router reichen können.
Risiken von Spyware-Angriffen
Spyware überwacht heimlich die Aktionen von Nutzern und sammelt persönliche Informationen, Passwörter, Surfverhalten, Standortdaten und mehr. Da Angreifer ohne Wissen des Nutzers Zugriff auf kritische Informationen erhalten, kann dies zu Identitätsdiebstahl, Datenschutzverletzungen und finanziellen Verlusten führen. Bei politischer Überwachung kann Spyware Gegner autoritärer Regime gefährden, wie es beim Pegasus-Spyware auf Apple-iPhones der NSO Group der Fall war.
So schützen Sie sich vor Spyware-Angriffen
Installieren Sie Anti-Spyware-Software auf Ihrem Computer. Glücklicherweise sind Anti-Spyware-Funktionen in den meisten Antivirus- oder Anti-Malware-Paketen enthalten. Bei einem hochentwickelten Angreifer kann Spyware jedoch weiterhin schwer zu erkennen sein. Die Verwendung einer Firewall und Vorsicht beim Herunterladen von Software sind unerlässlich. Schließlich kann das regelmäßige Scannen nach potenziellen Bedrohungen lebensrettend sein. Amnesty International hat einen ausführlichen Artikel über das Erkennen von Pegasus-Spyware veröffentlicht und ein Forensik-Tool für mobile Geräte herausgegeben.
Echte Beispiele für Spyware-Angriffe
Adware, Trojaner, Keylogger und Rootkits sind häufige Formen von Spyware. CoolWebSearch, Gator, Internet Optimizer, TIBS Dialer und Zlob gehören zu den bekanntesten Spyware-Stämmen. CoolWebSearch nutzt beispielsweise Schwachstellen in Browsern, um Datenverkehr zu Werbung umzuleiten, Hostdateien zu infizieren und Suchmaschinenergebnisse umzuschreiben. Im Fall des Spyware-Exploits für iPhones patchte Apple seine Geräte, doch der Vorfall zeigte, dass vor entschlossenen, hochentwickelten Hackern nichts sicher ist.
Trojaner
In der Computersicherheit bezeichnet ein Trojaner jede Malware, die vorgibt, etwas anderes zu sein, aber einem schädlichen Zweck dient. Beispielsweise kann ein Trojaner wie ein kostenloses Spiel aussehen, nach der Installation jedoch die Festplatte zerstören, Daten stehlen, eine Hintertür installieren oder andere schädliche Aktionen ausführen.
Risiken von Trojaner-Angriffen
Ein Trojaner tarnt sich häufig als legitime Software, ermöglicht nach der Installation jedoch unerwünschten Zugriff und unerwünschte Kontrolle. Trojaner können zusätzliche Malware herunterladen, vertrauliche Daten stehlen oder Angreifern einen Hintertürzugriff auf einen infizierten Rechner ermöglichen und dadurch gravierende Sicherheitsbedrohungen schaffen.
So schützen Sie sich vor Trojaner-Angriffen
Da Trojaner bei gezielten Angriffen Social Engineering einsetzen, ist die Schulung von Nutzern unerlässlich. Vorsicht bei der Installation neuer Software sowie beim Anklicken von E-Mail-Links und -Anhängen ist entscheidend. Unternehmen können sich mit Sicherheitssoftware wie Anti-Malware-Software und ausreichend dimensionierten Firewalls gegen die meisten Trojaner schützen.
Echte Beispiele für Trojaner-Angriffe
| Trojaner-Typ | Beschreibung |
|---|---|
| ArcBomb-Trojaner | Dieser Trojaner, kurz für „Archivbombe“, soll die Leistung eines Computers verlangsamen, einfrieren oder überlasten, indem er fehlerhaft erstellte Archivheader, sich wiederholende Daten und identische Dateien im Archiv verwendet. |
| Backdoor-Trojaner | Siehe oben den Abschnitt „Hintertüren“. Ein Benutzer mit Fernzugriff und Kontrolle über Ihr Gerät kann in Ihrem Namen handeln, Daten stehlen und Dateien beschädigen. |
| Banking-Trojaner | Diese Trojaner geben sich als Ihre Bank aus und sind darauf ausgelegt, Ihre Finanzkontoinformationen zu stehlen, Ihre Daten auszunutzen und Ihr Geld zu entwenden. |
| Clicker-Trojaner | Trojaner, die beim Anklicken aktiviert werden. Die Opfer erhalten in der Regel Adware, können aber auch auf schädliche Websites umgeleitet werden. |
| DDoS-Trojaner | Siehe oben den Abschnitt „Botnetze“. Diese Trojaner führen einen DDoS-Angriff auf eine Zielwebsite aus. |
| Downloader-Trojaner | Trojaner, die aktualisierte Versionen von Malware herunterladen oder installieren können. |
| Dropper-Trojaner | Installiert Trojaner, um die Erkennung von Malware zu verhindern, oder installiert zusätzliche Malware. Für Antivirensoftware sind sie zunehmend schwerer zu erkennen. |
| Exploit-Trojaner | Im Zusammenhang mit unserer Betrachtung von Bugs zielen Exploit-Trojaner auf Sicherheitslücken im Code von Anwendungssoftware. |
| FakeAV-Trojaner | Diese Trojaner simulieren das Erscheinungsbild eines Antivirenprogramms und fordern Sie auf, für die Erkennung und Entfernung von Bedrohungen zu bezahlen, die überhaupt nicht existieren. |
| Game-Thief-Trojaner | Diese Trojaner zielen auf die Anmelde- und Kontodaten von Online-Gamern ab. |
| Instant-Messaging-Trojaner | Indem sie Ihre Zugangsdaten für Instant-Messaging-Dienste wie native SMS-Apps, Skype, Facebook, WhatsApp und weitere stehlen, können Angreifer Ihre Kontodaten abfangen. |
| Mailfinder-Trojaner | Dieser Trojaner durchsucht Ihren Computer und sammelt E-Mail-Adressen, die er für weitere Malware verwenden kann. |
| Notifier-Trojaner | Dieser Trojaner benachrichtigt Angreifer, sobald ein infiziertes Gerät online ist, und verschafft ihnen dadurch Zugriff auf die IP-Adresse, die Nummern offener Ports und andere vertrauliche Informationen. |
| Proxy-Trojaner | Dieser Trojaner wird häufig für den massenhaften Versand von Spam-E-Mails verwendet und verschafft Angreifern Zugriff auf die Internetressourcen des Opfercomputers. |
| Trojaner zum Stehlen von Passwörtern | Programme, die darauf ausgelegt sind, Systemdateien nach Benutzer- und Kennwortinformationen zu durchsuchen. |
| Ransom-Trojaner | Wie Ransomware verschlüsselt dieser Trojaner Ihre Dateien oder verursacht eine auffällige Veränderung der Computerfunktionen. Die Wiederherstellung der Leistung oder der Daten hat ihren Preis. |
| Rootkit-Trojaner | Siehe den Abschnitt „Rootkit“ als Referenz. Dieser Trojaner hilft dabei, Schadsoftware zu verbergen, ihre Aktivitäten zu verschleiern und die Infektion zu verlängern. |
| SMS-Trojaner | Diese Trojaner zielen auf Mobilgeräte ab und nutzen ihren Zugriff auf ein Gerät, um Nachrichten zu versenden, ohne Rücksicht darauf, wie viel dies den Gerätebesitzer kosten könnte. |
| Spy-Trojaner | Ähnlich wie Spyware überwacht Spy-Software in Trojanern Ihren Computer durch Keylogging, Screenshots und die Authentifizierung von Anwendungen. |
Viren
Obwohl manche die Begriffe Malware und Viren synonym verwenden, ist ein Virus eine bestimmte Art von Malware, die eine menschliche Aktivierung erfordert – etwa einen Klick auf einen Anhang, ein Bild, einen Link oder sogar eine Datei, auf die Sie täglich zugreifen. Oft versteckt, kann ein Klick durch jemanden unbemerkt einen Virus starten. Viren infizieren ein Gerät und versuchen anschließend, sich auf andere Geräte und Systeme auszubreiten.
Risiken von Virenangriffen
Was die Schäden für den Benutzer betrifft, kann ein Virus verschiedene unerwünschte Befehle ausführen. Dazu gehören:
- Systeme in ein Botnetz integrieren
- Spam an Kontakte senden
- Vertrauliche Informationen stehlen
- Das System sperren
- Dateien und Programme löschen oder beschädigen
So schützen Sie sich vor Virenangriffen
Auf jedem internetfähigen System in Ihrem Netzwerk sollte aktuelle Antivirensoftware installiert sein. Der Einsatz einer Firewall ist unerlässlich. Seien Sie jedoch auch vorsichtig, wenn Sie auf E-Mail-Anhänge oder URL-Links klicken. Überprüfen Sie die Sicherheit einer Website anhand ihres SSL-Zertifikats, um den Besuch unbekannter oder nicht vertrauenswürdiger Websites zu vermeiden.
Echte Beispiele für Virenangriffe
| Virustyp | Methode des Eindringens |
|---|---|
| Bootsektorvirus | Infiziert den Bootsektor des Master Boot Record (MBR) von Festplatten und wird bei jedem Start des Computers aktiviert. |
| Browser-Hijacker-Virus | Siehe den Abschnitt „Browser-Hijacker“ als Referenz. Dieser Virus übernimmt die Kontrolle über Browsereinstellungen und leitet den Datenverkehr auf schädliche Websites um. |
| Direct-Action-Virus | Vervielfältigt sich und infiziert Dateien in Ordnern, meist .exe- und .com-Dateien, und wird aktiviert, sobald auf die Datei zugegriffen wird. |
| Dateivirus | Dieser Virus zielt sowohl auf Dateien als auch auf das Betriebssystem (OS) ab, kann die Festplatte neu formatieren und Programme durch Änderung des vorhandenen Codes beschädigen. |
| Makrovirus | Sobald eine Anwendung infiziert ist, kann sich die Infektion beim Teilen auf andere Geräte ausbreiten, da der Virus in eine Makrosprache wie VBA geschrieben ist. |
| Multipartiter Virus | Dieser schnelle Virus zielt sowohl auf den Bootsektor als auch auf die Programme des Systems ab und verbreitet sich durch nicht autorisierte Aktivitäten. |
| Polymorpher Virus | Dieser Virus ist für Anti-Malware schwer zu erkennen, da er erkennbare Dateimerkmale oder Verschlüsselungsschlüssel schnell verändert und dadurch das Erscheinungsbild des Codes ändert. |
| Residenter Virus | Er verbirgt sich im RAM des Computers und kann sich auf alle Programme ausbreiten, die während der Infektion geöffnet werden. |
| Skriptvirus | Durch eine Sicherheitslücke im Webbrowser – beispielsweise schädliche Anzeigen und Links – schleust dieser Virus Skripte in die Webseite einer Organisation ein, um auf vertrauliche Informationen zuzugreifen. |
Außerdem lesenswert: Antivirus vs. EPP vs. EDR: So sichern Sie Ihre Endpunkte
Würmer
Ein Wurm ähnelt einem Virus, weil er sich selbst verbreitet, benötigt für seine Aktivierung jedoch keine Genehmigung eines Angreifers. Stattdessen handelt es sich um ein eigenständiges Malware-Element, das sich innerhalb eines Systems oder Netzwerks ausbreitet. Wie Viren kann er dem Gerät ebenso großen Schaden zufügen.
Risiken von Wurmangriffen
Würmer sind sich selbst vervielfältigende Malware, die sich über Netzwerke ausbreitet, Bandbreite verschwendet, Dienste beeinträchtigt und schnell eine große Anzahl von Geräten infiziert, was möglicherweise zum Ausfall wichtiger Dienste führt.
So schützen Sie sich vor Wurmangriffen
Wie bei Viren schützen Sie sich am besten mit Antiviren- oder Anti-Malware-Software vor Wurminfektionen. Und wie immer sollten Benutzer nur dann auf E-Mail-Links oder -Anhänge klicken, wenn sie vom Inhalt überzeugt sind.
Echte Beispiele für Wurmangriffe
| Wurmtyp | Versteckt in |
|---|---|
| E-Mail-Wurm | E-Mail-Inhalt (Anhang oder Anzeige) |
| Download-Wurm | Heruntergeladene oder per FTP übertragene Dateien |
| Instant-Messaging-Wurm | Instant-Messaging-Programme auf Mobilgeräten oder Desktopcomputern |
| Internetwurm | HTML-Code einer manipulierten Website |
| IRC-Wurm | Internet-Relay-Chat-Kanäle und -Räume |
| File-Sharing-/P2P-Wurm | Peer-to-Peer-Filesharing-Netzwerk |
| Netzwerkwurm | Übertragen in Netzwerkpaketen oder auf Geräten, Laufwerken oder Dateien mit gemeinsamem Netzwerkzugriff |
Schutz vor allen Arten von Malware
Der Schutz vor verschiedenen Arten von Malware erfordert eine umfassende Strategie, die proaktive und reaktive Maßnahmen umfasst. Hier sind wichtige Ansätze, um Ihre Systeme und Geräte vor Malware zu schützen.
Antiviren- und Anti-Malware-Software einsetzen
Installieren Sie auf jedem Ihrer Geräte vertrauenswürdige Antiviren- und Anti-Malware-Programme. Stellen Sie außerdem sicher, dass diese Tools regelmäßig aktualisiert werden, damit sie die neuesten Bedrohungen erkennen und entfernen können.
Software aktuell halten
Halten Sie Ihr Betriebssystem, Ihre Software und Ihre Anwendungen auf dem neuesten Stand, da veraltete Software häufig Sicherheitslücken enthält, die Malware ausnutzt.
Benutzer schulen
Schulen Sie Benutzer darin, gängige Methoden zur Verbreitung von Malware wie Phishing-E-Mails und dubiose Websites zu erkennen. Sie sollten beim Umgang mit E-Mails, Dateien oder Links aus unbekannten Quellen vorsichtig sein.
Firewalls einsetzen
Verwenden Sie Firewalls, um schädlichen eingehenden und ausgehenden Datenverkehr zu blockieren. Konfigurieren Sie Firewalls regelmäßig, um unnötige Ports und Dienste zu beschränken. Als Einzelbenutzer sollten Sie sicherstellen, dass Ihr Router sicher und ordnungsgemäß konfiguriert ist, und die Firewalls auf Ihrem Router und/oder Laptop aktivieren.
E-Mail-Sicherheit verbessern
Setzen Sie robuste E-Mail-Sicherheitsmaßnahmen ein, um Spam, Phishing-E-Mails und schädliche Anhänge herauszufiltern. Weisen Sie Benutzer an, bei E-Mail-Anhängen oder Links vorsichtig zu sein, insbesondere wenn diese von unbekannten Absendern stammen.
Sicher im Web surfen
Verwenden Sie Websicherheitstools wie Gateways, um den Zugriff auf schädliche Websites zu verhindern. Informieren Sie Benutzer außerdem über die Risiken, die mit dem Besuch verdächtiger Websites verbunden sind.
Netzwerksicherheit stärken
Segmentieren Sie Ihr Netzwerk, um die laterale Bewegung innerhalb Ihrer Organisation zu minimieren. Setzen Sie Systeme zur Intrusion Detection und Prevention ein, um den Netzwerkverkehr auf Anzeichen schädlicher Aktivitäten zu überwachen.
Anwendungs-Whitelisting
Erwägen Sie den Einsatz von Anwendungs-Whitelisting, um nur die Ausführung autorisierter Software zu erlauben. Dadurch sinkt die Wahrscheinlichkeit, dass nicht autorisierte oder schädliche Anwendungen ausgeführt werden.
Prinzip der geringsten Privilegien anwenden
Beschränken Sie Benutzer- und Systemrechte auf das für ihre Aufgaben erforderliche Minimum, auch bekannt als Zero Trust. Dadurch wird die potenzielle Auswirkung eines kompromittierten Systems oder Kontos minimiert.
Regelmäßige Datensicherungen
Erstellen Sie regelmäßig automatisierte, unveränderliche Sicherungskopien wichtiger Daten. Im Falle eines Malware-Befalls ermöglichen saubere Backups die Wiederherstellung von Systemen und Daten.
Verhaltensanalyse einsetzen
Setzen Sie Sicherheitssoftware ein, die Verhaltensanalysen verwendet, um Malware anhand ihrer Aktionen und Merkmale und nicht nur anhand von Signaturen zu erkennen und zu blockieren.
Plan zur Reaktion auf Vorfälle entwickeln
Erstellen und testen Sie regelmäßig einen Plan zur Reaktion auf Vorfälle, um schnell und effizient auf Malware-Vorfälle zu reagieren. Isolieren Sie infizierte Systeme und ergreifen Sie die erforderlichen Maßnahmen, um die Malware zu entfernen.
Patches verwalten
Etablieren Sie einen Patch-Management-Prozess, um Sicherheitsupdates umgehend anzuwenden, da viele Malware-Angriffe ungepatchte Sicherheitslücken ausnutzen.
Sicherheit mobiler Geräte gewährleisten
Wenden Sie auf Mobilgeräten wie Smartphones und Tablets bewährte Sicherheitsverfahren an, um sich vor mobiler Malware zu schützen. Setzen Sie mobile Sicherheitslösungen und Tools zur Remote-Geräteverwaltung ein.
Überwachen und Bedrohungsinformationen nutzen
Überwachen Sie Ihr Netzwerk kontinuierlich auf Anzeichen schädlicher Aktivitäten. Informieren Sie sich über zuverlässige Quellen für Bedrohungsinformationen über die neuesten Malware-Bedrohungen und -Trends.
Fazit: Auf alle Arten von Malware vorbereitet sein
Zum Schutz vor Malware ist es entscheidend, aktuelle Antiviren- und Anti-Malware-Lösungen einzusetzen und Betriebssysteme, Software sowie Anwendungen regelmäßig zu aktualisieren. Schulen Sie Ihr Team in gängigen Taktiken von Cyberkriminellen und fördern Sie eine sicherheitsbewusste Kultur. Firewalls, Web- und E-Mail-Sicherheitstools sowie fortschrittliche Technologien wie die Verhaltensanalyse können dabei helfen, nicht autorisierten Datenverkehr und Zugriffe zu blockieren. Ein robustes Datensicherungssystem ist unverzichtbar.
Erstellen Sie einen klar definierten Plan zur Reaktion auf Vorfälle, der die Schritte zur Isolierung von Systemen, zum Entfernen von Malware und zur Wiederherstellung von Daten aus Backups beschreibt. Regelmäßige Tests gewährleisten eine schnelle und effektive Reaktion. Informieren Sie sich über neue Malware-Trends und passen Sie Ihre Cybersicherheitsstrategie an, wenn sich Bedrohungen weiterentwickeln.
Indem Sie eine sicherheitsbewusste Kultur fördern, robuste technische Abwehrmaßnahmen implementieren und über einen gut eingeübten Plan zur Reaktion auf Vorfälle verfügen, können Sie die Widerstandsfähigkeit Ihrer Organisation gegenüber Malware-Bedrohungen deutlich steigern.
Weiterlesen: So gelangt Malware auf Ihr Gerät: 8 Wege, wie sich Malware einschleicht
Dieser Artikel ist eine Aktualisierung eines Artikels von Sam Ingalls aus dem Februar 2021.





