Malware und Spyware: schädliche Software Bedrohungen

Malware ist jede Software, die darauf ausgelegt ist, Geräte ohne Zustimmung zu schädigen, auszuspionieren oder zu steuern. Dazu gehören Viren, Trojaner, Keylogger und Stalkerware. Die Arten zu verstehen, wie sie auf Ihr Gerät gelangen und wie Sie sich schützen, ist entscheidend, um im digitalen Zeitalter sicher zu bleiben.

Viren, Trojaner, Spyware Hohes Risiko

Arten von Malware

Malware ist ein weiter Begriff für viele Arten schädlicher Software. Jede hat andere Ziele, Verhaltensweisen und Verbreitungswege. Von sich selbst vervielfältigenden Viren bis zu ausgefeilter Ransomware entwickelt sich die Malware-Landschaft ständig weiter, weil Cyberkriminelle neue Wege finden, Schwachstellen auszunutzen und Nutzer zu täuschen.

Ein Virus ist ein Programm, das sich vervielfältigt, indem es andere Dateien oder Systeme infiziert. Er kann Daten beschädigen, Dateien löschen oder Hintertüren für weitere Malware öffnen. Viren verbreiten sich typischerweise über E-Mail-Anhänge, heruntergeladene Dateien oder infizierte Wechselmedien. Anders als Würmer brauchen Viren eine Nutzeraktion, um sich auszubreiten — etwa das Öffnen einer infizierten Datei oder das Ausführen eines kompromittierten Programms. Moderne Viren können polymorph sein und ihren Code verändern, um der Erkennung durch Antivirenprogramme zu entgehen. Dadurch werden sie immer schwerer zu erkennen und zu entfernen.

Ein Trojaner erscheint als legitimes Programm, verbirgt aber schädliche Funktionen. Er kann Hintertüren öffnen, Daten stehlen oder weitere Malware installieren. Der Nutzer installiert ihn in der Annahme, er sei nützlich — ein Game-Crack, eine „kostenlose“ Version kostenpflichtiger Software oder sogar ein gefälschtes Sicherheitstool. Trojaner gehören zu den häufigsten Malware-Arten, weil sie menschliches Vertrauen und Neugier ausnutzen. Remote-Access-Trojaner (RATs) sind besonders gefährlich, weil sie Angreifern die vollständige Kontrolle über das infizierte Gerät geben, einschließlich Zugriff auf Webcam, Mikrofon und alle Dateien.

Ransomware verschlüsselt die Dateien des Geräts und verlangt eine Zahlung (meist in Kryptowährung), um sie freizugeben. Unternehmen, Krankenhäuser und Behörden sind häufige Ziele wegen ihrer kritischen Daten und ihrer Zahlungsbereitschaft. Regelmäßige Backups verringern die Folgen erheblich, weil Sie Ihre Dateien wiederherstellen können, ohne das Lösegeld zu zahlen. Moderne Ransomware-Varianten nutzen oft doppelte Erpressung — sie verschlüsseln Ihre Dateien und drohen zugleich, gestohlene Daten zu veröffentlichen, wenn das Lösegeld nicht gezahlt wird. Die durchschnittliche Lösegeldforderung ist in den letzten Jahren stark gestiegen, bei manchen Angriffen auf Millionen Dollar.

Spyware überwacht Aktivitäten ohne Zustimmung: Tastenanschläge, besuchte Websites, Nachrichten, Standort und mehr. Keylogger und Stalkerware sind Formen von Spyware. Diese Malware arbeitet still im Hintergrund und sammelt über lange Zeiträume große Mengen persönlicher Daten. Manche Spyware kann sogar Kamera und Mikrofon Ihres Geräts ohne Ihr Wissen aktivieren. Kommerzielle Spyware wie Pegasus wurde eingesetzt, um Journalisten, Aktivisten und politische Persönlichkeiten weltweit ins Visier zu nehmen.

Anders als Viren können sich Würmer selbstständig über Netzwerke verbreiten, ohne eine Nutzeraktion zu brauchen. Sie nutzen Schwachstellen in Betriebssystemen und Netzwerkprotokollen, um von einem Gerät zum nächsten zu gelangen. Ein einzelner Wurm kann innerhalb von Minuten Tausende Geräte infizieren und Netzwerkbandbreite sowie Systemressourcen verbrauchen. Bekannte Würmer wie WannaCry verursachten weltweit Schäden in Milliardenhöhe, indem sie die Verbreitung als Wurm mit Ransomware-Schadcode kombinierten.

Wie Malware ankommt: E-Mail-Anhänge, Downloads von verdächtigen Seiten, raubkopierte Apps, Links in Nachrichten, infizierte USB-Sticks, schädliche Werbung (Malvertising) und Schwachstellen in veralteter Software. Social Engineering ist oft der erste Schritt — Sie werden überzeugt, etwas anzuklicken, herunterzuladen oder zu installieren, das die Schadsoftware enthält.

Keylogger: Passwortdiebstahl

Keylogger sind Programme oder physische Geräte, die alles aufzeichnen, was Sie tippen — einschließlich Passwörtern, Kreditkartennummern und Nachrichten. Sie können per Software (Malware) oder physisch (ein Hardware-Adapter zwischen Tastatur und Computer) installiert werden. Manche fortgeschrittenen Keylogger können auch Bildschirmfotos, Zwischenablageinhalte und sogar Audio aufnehmen.

Bei einem aktiven Keylogger erhält der Angreifer Ihre Zugangsdaten in dem Moment, in dem Sie sie eingeben. Deshalb ist die Zwei-Faktor-Authentifizierung (2FA) mit einer Authenticator-App so wichtig: Selbst mit einem gestohlenen Passwort bräuchte der Angreifer den zweiten Faktor, um auf Ihr Konto zuzugreifen. Keylogger sind besonders gefährlich, weil sie still arbeiten — Sie bemerken keine Veränderung am Verhalten Ihres Geräts, während jeder Tastenanschlag aufgezeichnet und an den Angreifer übertragen wird.

Hardware-Keylogger sind kleine Geräte, die physisch zwischen dem Tastaturkabel und dem USB-Anschluss des Computers stecken. Mit Antivirenprogrammen sind sie kaum zu erkennen. Deshalb ist es wichtig, öffentliche Computer vor der Nutzung mit bloßem Auge zu prüfen. In Unternehmen wurden Hardware-Keylogger gefunden, die von unzufriedenen Mitarbeitern oder Wirtschaftsspionen installiert wurden.

Zusätzlicher Schutz: Vermeiden Sie auf gemeinsam genutzten oder öffentlichen Computern die Eingabe sensibler Passwörter. Nutzen Sie eine virtuelle Tastatur, wenn verfügbar, oder einen Passwort-Manager mit Auto-Ausfüllen (der nicht darauf angewiesen ist, das Passwort jedes Mal von Hand zu tippen). Passwort-Manager können gefälschte Anmeldeseiten auch erkennen, indem sie die Domain vor dem Ausfüllen prüfen, und bieten so eine zusätzliche Schutzschicht gegen Phishing.

Stalkerware: Überwachung in Beziehungen

Stalkerware (oder Spouseware) ist Software, die heimlich auf dem Telefon oder Computer einer Person installiert wird, um Nachrichten, Standort, Anrufe, Fotos und das Surfverhalten zu überwachen. Sie wird häufig im Kontext häuslicher Gewalt oder missbräuchlicher Beziehungen eingesetzt und ist damit nicht nur ein Thema der Cybersicherheit, sondern auch der Menschenrechte.

Installieren kann sie jemand mit physischem Zugriff auf das Gerät — ein Partner, Ex-Partner oder Familienmitglied. Die Apps verstecken sich meist und tarnen sich als harmlose Hilfsprogramme wie „Battery Optimizer“ oder „System Service“. Warnzeichen sind: Der Akku entlädt sich schnell, das Gerät wird ohne starke Nutzung heiß, ungewöhnliches Verhalten von Apps oder Benachrichtigungen und unerwartete Spitzen beim Datenverbrauch.

Die Stalkerware-Branche ist ein Geschäft mit vielen Millionen Dollar. Dutzende kommerzieller Apps werden als Werkzeuge zur „Elternüberwachung“ oder „Mitarbeiterortung“ vermarktet, hauptsächlich aber für Überwachung ohne Einwilligung genutzt. Diese Apps können den GPS-Standort in Echtzeit verfolgen, alle Nachrichten lesen (auf manchen Plattformen auch verschlüsselte), Anruflisten einsehen, Fotos und Videos ansehen, Aktivitäten in sozialen Medien überwachen und sogar Kamera und Mikrofon aus der Ferne aktivieren.

Wenn Sie Stalkerware vermuten: Sichern Sie Ihre wichtigen Daten, setzen Sie dann Ihr Gerät auf Werkseinstellungen zurück oder nutzen Sie Erkennungswerkzeuge von Kaspersky oder der Coalition Against Stalkerware. Seien Sie vorsichtig — wenn ein gewalttätiger Partner die Software installiert hat, kann ihm auffallen, dass sie entfernt wird. Bei häuslicher Gewalt holen Sie sich Unterstützung von örtlichen Organisationen, bevor Sie handeln. Ihre Sicherheit hat oberste Priorität.
Tipps zur Erkennung: Prüfen Sie die Liste der installierten Apps auf unbekannte Anwendungen. Unter Android gehen Sie zu Einstellungen > Apps und suchen Sie nach Apps, die Sie nicht kennen. Auf dem iPhone ist Stalkerware ohne Jailbreak schwerer zu installieren. Wenn Ihr Gerät ohne Ihr Wissen einen Jailbreak hat, kann das auf Stalkerware hinweisen. Sie können in den Geräteeinstellungen auch ungewöhnlichen Akkuverbrauch und Datenverbrauch prüfen.

So schützen Sie sich

Der Schutz vor Malware umfasst sichere Gewohnheiten, verlässliche Werkzeuge und ein sicherheitsbewusstes Denken. Keine einzelne Maßnahme bietet vollständigen Schutz, aber mehrere Verteidigungsebenen zusammen senken das Infektionsrisiko deutlich.

  • Antivirenprogramm aktuell halten: Nutzen Sie ein vertrauenswürdiges Antivirenprogramm und halten Sie es stets aktuell. Unter Windows bietet Microsoft Defender bereits einen guten integrierten Schutz. Unter macOS bietet das integrierte XProtect eine grundlegende Abwehr gegen Malware, für einen umfassenden Schutz kann jedoch eine seriöse Drittanbieterlösung sinnvoll sein.
  • System und Apps aktualisieren: Sicherheitsupdates schließen Schwachstellen, die Malware ausnutzt. Aktivieren Sie automatische Updates, wann immer möglich — die meiste Malware nutzt bekannte Schwachstellen, die bereits behoben wurden. Wer Updates aufschiebt, bleibt Angriffen ausgesetzt, die sich hätten verhindern lassen.
  • Verdächtige Anhänge nicht öffnen: E-Mails unbekannter Absender mit Anhängen (.exe, .zip, .doc mit Makros) sind häufige Wege. Auch wenn der Absender bekannt wirkt, prüfen Sie unerwartete Anhänge über einen anderen Kommunikationsweg, bevor Sie sie öffnen.
  • Raubkopierte Apps und unbekannte Quellen vermeiden: Laden Sie nur aus offiziellen Stores (Google Play, App Store) oder von offiziellen Websites herunter. Raubkopierte Software enthält häufig versteckte Malware — der „kostenlose“ Download kostet Sie am Ende weit mehr durch gestohlene Daten und gefährdete Sicherheit.
  • Gerät physisch schützen: Nutzen Sie ein Passwort/PIN und lassen Sie Ihr Telefon nicht entsperrt bei Menschen, denen Sie nicht voll vertrauen. Aktivieren Sie biometrische Authentifizierung (Fingerabdruck oder Gesichtserkennung) als zusätzliche Ebene aus Komfort und Sicherheit.
  • Regelmäßig sichern: Bei Ransomware oder wenn Sie das Gerät auf Werkseinstellungen zurücksetzen müssen, begrenzt ein Backup den Schaden. Folgen Sie der 3-2-1-Regel: drei Kopien Ihrer Daten, auf zwei verschiedenen Medientypen, eine Kopie extern oder in der Cloud.
  • Vorsicht bei Browser-Erweiterungen: Installieren Sie Browser-Erweiterungen nur aus vertrauenswürdigen Quellen und prüfen Sie ihre Berechtigungen. Schädliche Erweiterungen können alle Ihre Surfdaten lesen, Werbung einschleusen und Ihre Suchanfragen umleiten.
  • Eine Firewall nutzen: Aktivieren Sie die integrierte Firewall Ihres Betriebssystems, um ein- und ausgehenden Netzwerkverkehr zu überwachen und zu steuern. Das ist eine weitere Barriere gegen Malware, die mit Command-and-Control-Servern kommunizieren will.
Zusammenfassung: Malware ist eine reale und wachsende Bedrohung, aber bewusste Gewohnheiten machen einen großen Unterschied. Klicken Sie nicht auf verdächtige Links, halten Sie alles aktuell, nutzen Sie zuverlässige Antivirensoftware und achten Sie darauf, wer Zugriff auf Ihr Gerät hat. Zusammen mit regelmäßigen Backups und Zwei-Faktor-Authentifizierung bilden diese Praktiken eine robuste Abwehr gegen die große Mehrheit der Malware-Bedrohungen.