... Öffnet in einem neuen Tab
  •    EN
  • Malware

    Malware (Schadsoftware) ist ein Sammelbegriff für Software und Code, die dafür entwickelt wurden, unerwünschte oder schädliche Aktionen auf Computersystemen, in Netzwerken und auf Endgeräten auszuführen. Malware kann eingesetzt werden, um Daten zu stehlen, unbefugten Zugriff zu erlangen, Systeme zu stören, Spionage zu betreiben, Opfer zu erpressen oder heimlich Rechenressourcen zu nutzen.

    Der Begriff leitet sich von malicious software ab. Er umfasst zahlreiche Arten von Schadsoftware, von klassischen Computerviren und Würmern bis hin zu Ransomware, Spyware und Trojanern.

    Daher sind Malware und Viren nicht dasselbe: Ein Virus ist lediglich eine Art von Malware.

    Wie funktioniert Malware?

    Das Verhalten von Malware hängt von ihrem Zweck ab. Sobald sie in ein System gelangt ist, kann Malware versuchen, sich dauerhaft einzunisten, zusätzliche Rechte zu erlangen, mit externer Infrastruktur zu kommunizieren oder die vom Angreifer vorgegebenen Aktionen auszuführen.

    Typische schädliche Aktivitäten können sein:

    • Diebstahl von Anmeldedaten und vertraulichen Informationen;
    • Ändern, Löschen oder Verschlüsseln von Dateien;
    • Überwachen der Nutzeraktivität;
    • Installation weiterer Schadsoftware;
    • Bereitstellung von Fernzugriff auf das System;
    • Nutzung des kompromittierten Geräts für weitere Angriffe.

    Beispielsweise liest ein Schadprogramm zunächst gespeicherte Zugangsdaten aus dem Browser aus und nutzt sie anschließend, um sich an weiteren Diensten des Unternehmens anzumelden.

    Manche Arten von Malware sind darauf ausgelegt, über lange Zeit unentdeckt zu bleiben. Andere, etwa Ransomware, machen den Nutzer nach bestimmten Aktionen bewusst auf die Infektion aufmerksam.

    Malware kann auch aus mehreren Komponenten bestehen. Eine Komponente kann für den Erstzugriff zuständig sein, eine weitere für die dauerhafte Verankerung, während eine zusätzliche Schadkomponente erst später nachgeladen wird.

    Cyber Security Services

     

    Wichtigste Arten von Malware

    Malware wird in erster Linie nach ihrem Verhalten, ihrer Verbreitungsweise oder ihrem Zweck eingeteilt. Ein einzelnes Schadprogramm kann jedoch Merkmale mehrerer Kategorien zugleich aufweisen.

    Zu den häufigsten Arten gehören:

    • Virus — nistet sich in andere Dateien oder Programme ein und verbreitet sich, wenn diese ausgeführt werden;
    • Wurm — kann sich automatisch zwischen Systemen verbreiten, unter anderem über Netzwerke;
    • Trojaner — tarnt sich als legitime Software oder ist in diese eingebettet, um den Nutzer zur Ausführung von Schadcode zu verleiten;
    • Ransomware — sperrt den Zugriff auf Daten oder verschlüsselt sie und fordert anschließend ein Lösegeld;
    • Spyware — sammelt heimlich Informationen über einen Nutzer oder ein System;
    • Rootkit — dient dazu, die eigene Präsenz zu verschleiern und privilegierten Zugriff auf ein System aufrechtzuerhalten;
    • Bot-Malware — bindet ein infiziertes Gerät in ein Botnet ein, damit es aus der Ferne gesteuert und zur Ausführung von Befehlen genutzt werden kann.

    Beispielsweise tarnt sich ein Trojaner als Installationsprogramm einer bekannten Anwendung und lädt nach dem Start unbemerkt Spyware nach.

    Die Grenzen zwischen diesen Kategorien können verschwimmen. So kann sich Ransomware wie ein Wurm verbreiten, während ein Trojaner nach der Ausführung Spyware oder andere Schadsoftware installieren kann.

    Wie gelangt Malware in ein System?

    Für eine Malware-Infektion ist nicht immer die Ausnutzung komplexer technischer Schwachstellen erforderlich. Der Erstzugriff wird häufig durch Nutzeraktionen, schwache Kontosicherheit oder fehlende Sicherheitsupdates ermöglicht.

    Malware kann sich über Phishing-E-Mails und schädliche Anhänge, kompromittierte Websites, illegitime oder veränderte Software, Schwachstellen in Anwendungen und Betriebssystemen, Wechseldatenträger und weitere Kanäle verbreiten.

    Supply-Chain-Angriffe stellen ein weiteres Risiko dar. Bei dieser Angriffsart gelangt eine schädliche Komponente über einen kompromittierten Softwareanbieter, ein Update oder einen anderen vertrauenswürdigen Teil der Lieferkette zum Opfer.

    Nach dem Erstzugriff kann ein Angreifer Malware nutzen, um sich weiter im Unternehmensnetzwerk zu bewegen und zusätzliche Systeme zu kompromittieren.

    Wie wird Malware erkannt?

    Moderne Sicherheitswerkzeuge beschränken sich nicht darauf, bekannte Viren anhand von Signaturen zu erkennen. Da sich Malware ständig weiterentwickelt, kommen mehrere Erkennungsmethoden zum Einsatz.

    Antiviren- und Endpoint-Protection-Lösungen können Dateisignaturen, die Reputation von Objekten und das Verhalten von Prozessen analysieren. EDR-Lösungen (Endpoint Detection and Response) erfassen zusätzlich Informationen über Aktivitäten auf Endgeräten und helfen dabei, verdächtige Ereignisketten zu erkennen.

    Sandboxing wird ebenfalls genutzt, um potenziell schädliche Dateien zu analysieren, indem sie in einer isolierten Umgebung ausgeführt und ihr Verhalten beobachtet wird. In Unternehmensinfrastrukturen werden diese Methoden durch die Überwachung von Netzwerkverkehr, E-Mail, DNS, Ereignisprotokollen und weiteren Datenquellen ergänzt.

    Schutz vor Malware

    Keine einzelne Sicherheitsmaßnahme kann jeden Malware-Angriff verhindern. Wirksamer Schutz beruht auf einer Kombination technischer und organisatorischer Maßnahmen.

    Zu den wichtigsten Maßnahmen gehören:

    • Betriebssysteme und Anwendungen aktuell halten;
    • Einsatz von Endpoint-Protection- und EDR-Lösungen;
    • Einführung von MFA und Begrenzung von Privilegien;
    • Filterung von E-Mail- und Web-Verkehr;
    • Segmentierung von Netzwerken;
    • Sicherung kritischer Daten;
    • Kontrolle der Ausführung von Anwendungen und Dateien;
    • Schulung der Nutzer im Erkennen von Phishing und anderen Social-Engineering-Techniken.

    Beispielsweise begrenzt die Netzwerksegmentierung den Schaden, wenn ein infizierter Arbeitsplatzrechner nicht mehr direkt auf Server anderer Abteilungen zugreifen kann.

    Backups sind bei Ransomware-Vorfällen besonders wichtig, doch auch die Backup-Systeme selbst müssen vor Veränderung und Löschung geschützt werden. Ein Backup verhindert keine Malware-Infektion, kann die Fähigkeit einer Organisation zur Wiederherstellung von Daten und Diensten jedoch erheblich verbessern.

    FAQ



    Malware ist ein Sammelbegriff für Schadsoftware und Schadcode, die dazu dienen, Daten zu stehlen, Systeme zu stören, unbefugten Zugriff zu erlangen oder andere schädliche Aktionen auszuführen.


    Malware ist eine übergeordnete Kategorie von Schadsoftware. Ein Virus ist nur eine Art von Malware, neben Trojanern, Würmern, Ransomware, Spyware und weiteren Arten.


    Ja. Ransomware ist eine Art von Malware, die genutzt wird, um den Zugriff auf Daten zu sperren oder diese zu verschlüsseln und anschließend ein Lösegeld zu fordern.


    Ja. Manche Malware ist gezielt darauf ausgelegt, über längere Zeit unentdeckt zu bleiben und dabei heimlich Daten zu sammeln oder den Zugriff auf ein System aufrechtzuerhalten.


    Nein. Antivirensoftware ist nur eine Schutzebene. Um Malware-Risiken zu verringern, sind zudem Sicherheitsupdates, Zugriffskontrollen, MFA, Backups, Monitoring, E-Mail-Sicherheit und weitere Maßnahmen erforderlich.

    Füllen Sie den Antrag aus und warten Sie auf einen Anruf unserer Spezialisten