Arten von Malware
Malware ist ein weiter Begriff für viele Arten schädlicher Software. Jede hat andere Ziele, Verhaltensweisen und Verbreitungswege. Von sich selbst vervielfältigenden Viren bis zu ausgefeilter Ransomware entwickelt sich die Malware-Landschaft ständig weiter, weil Cyberkriminelle neue Wege finden, Schwachstellen auszunutzen und Nutzer zu täuschen.
Ein Virus ist ein Programm, das sich vervielfältigt, indem es andere Dateien oder Systeme infiziert. Er kann Daten beschädigen, Dateien löschen oder Hintertüren für weitere Malware öffnen. Viren verbreiten sich typischerweise über E-Mail-Anhänge, heruntergeladene Dateien oder infizierte Wechselmedien. Anders als Würmer brauchen Viren eine Nutzeraktion, um sich auszubreiten — etwa das Öffnen einer infizierten Datei oder das Ausführen eines kompromittierten Programms. Moderne Viren können polymorph sein und ihren Code verändern, um der Erkennung durch Antivirenprogramme zu entgehen. Dadurch werden sie immer schwerer zu erkennen und zu entfernen.
Ein Trojaner erscheint als legitimes Programm, verbirgt aber schädliche Funktionen. Er kann Hintertüren öffnen, Daten stehlen oder weitere Malware installieren. Der Nutzer installiert ihn in der Annahme, er sei nützlich — ein Game-Crack, eine „kostenlose“ Version kostenpflichtiger Software oder sogar ein gefälschtes Sicherheitstool. Trojaner gehören zu den häufigsten Malware-Arten, weil sie menschliches Vertrauen und Neugier ausnutzen. Remote-Access-Trojaner (RATs) sind besonders gefährlich, weil sie Angreifern die vollständige Kontrolle über das infizierte Gerät geben, einschließlich Zugriff auf Webcam, Mikrofon und alle Dateien.
Ransomware verschlüsselt die Dateien des Geräts und verlangt eine Zahlung (meist in Kryptowährung), um sie freizugeben. Unternehmen, Krankenhäuser und Behörden sind häufige Ziele wegen ihrer kritischen Daten und ihrer Zahlungsbereitschaft. Regelmäßige Backups verringern die Folgen erheblich, weil Sie Ihre Dateien wiederherstellen können, ohne das Lösegeld zu zahlen. Moderne Ransomware-Varianten nutzen oft doppelte Erpressung — sie verschlüsseln Ihre Dateien und drohen zugleich, gestohlene Daten zu veröffentlichen, wenn das Lösegeld nicht gezahlt wird. Die durchschnittliche Lösegeldforderung ist in den letzten Jahren stark gestiegen, bei manchen Angriffen auf Millionen Dollar.
Spyware überwacht Aktivitäten ohne Zustimmung: Tastenanschläge, besuchte Websites, Nachrichten, Standort und mehr. Keylogger und Stalkerware sind Formen von Spyware. Diese Malware arbeitet still im Hintergrund und sammelt über lange Zeiträume große Mengen persönlicher Daten. Manche Spyware kann sogar Kamera und Mikrofon Ihres Geräts ohne Ihr Wissen aktivieren. Kommerzielle Spyware wie Pegasus wurde eingesetzt, um Journalisten, Aktivisten und politische Persönlichkeiten weltweit ins Visier zu nehmen.
Anders als Viren können sich Würmer selbstständig über Netzwerke verbreiten, ohne eine Nutzeraktion zu brauchen. Sie nutzen Schwachstellen in Betriebssystemen und Netzwerkprotokollen, um von einem Gerät zum nächsten zu gelangen. Ein einzelner Wurm kann innerhalb von Minuten Tausende Geräte infizieren und Netzwerkbandbreite sowie Systemressourcen verbrauchen. Bekannte Würmer wie WannaCry verursachten weltweit Schäden in Milliardenhöhe, indem sie die Verbreitung als Wurm mit Ransomware-Schadcode kombinierten.
Keylogger: Passwortdiebstahl
Keylogger sind Programme oder physische Geräte, die alles aufzeichnen, was Sie tippen — einschließlich Passwörtern, Kreditkartennummern und Nachrichten. Sie können per Software (Malware) oder physisch (ein Hardware-Adapter zwischen Tastatur und Computer) installiert werden. Manche fortgeschrittenen Keylogger können auch Bildschirmfotos, Zwischenablageinhalte und sogar Audio aufnehmen.
Bei einem aktiven Keylogger erhält der Angreifer Ihre Zugangsdaten in dem Moment, in dem Sie sie eingeben. Deshalb ist die Zwei-Faktor-Authentifizierung (2FA) mit einer Authenticator-App so wichtig: Selbst mit einem gestohlenen Passwort bräuchte der Angreifer den zweiten Faktor, um auf Ihr Konto zuzugreifen. Keylogger sind besonders gefährlich, weil sie still arbeiten — Sie bemerken keine Veränderung am Verhalten Ihres Geräts, während jeder Tastenanschlag aufgezeichnet und an den Angreifer übertragen wird.
Hardware-Keylogger sind kleine Geräte, die physisch zwischen dem Tastaturkabel und dem USB-Anschluss des Computers stecken. Mit Antivirenprogrammen sind sie kaum zu erkennen. Deshalb ist es wichtig, öffentliche Computer vor der Nutzung mit bloßem Auge zu prüfen. In Unternehmen wurden Hardware-Keylogger gefunden, die von unzufriedenen Mitarbeitern oder Wirtschaftsspionen installiert wurden.
Stalkerware: Überwachung in Beziehungen
Stalkerware (oder Spouseware) ist Software, die heimlich auf dem Telefon oder Computer einer Person installiert wird, um Nachrichten, Standort, Anrufe, Fotos und das Surfverhalten zu überwachen. Sie wird häufig im Kontext häuslicher Gewalt oder missbräuchlicher Beziehungen eingesetzt und ist damit nicht nur ein Thema der Cybersicherheit, sondern auch der Menschenrechte.
Installieren kann sie jemand mit physischem Zugriff auf das Gerät — ein Partner, Ex-Partner oder Familienmitglied. Die Apps verstecken sich meist und tarnen sich als harmlose Hilfsprogramme wie „Battery Optimizer“ oder „System Service“. Warnzeichen sind: Der Akku entlädt sich schnell, das Gerät wird ohne starke Nutzung heiß, ungewöhnliches Verhalten von Apps oder Benachrichtigungen und unerwartete Spitzen beim Datenverbrauch.
Die Stalkerware-Branche ist ein Geschäft mit vielen Millionen Dollar. Dutzende kommerzieller Apps werden als Werkzeuge zur „Elternüberwachung“ oder „Mitarbeiterortung“ vermarktet, hauptsächlich aber für Überwachung ohne Einwilligung genutzt. Diese Apps können den GPS-Standort in Echtzeit verfolgen, alle Nachrichten lesen (auf manchen Plattformen auch verschlüsselte), Anruflisten einsehen, Fotos und Videos ansehen, Aktivitäten in sozialen Medien überwachen und sogar Kamera und Mikrofon aus der Ferne aktivieren.
So schützen Sie sich
Der Schutz vor Malware umfasst sichere Gewohnheiten, verlässliche Werkzeuge und ein sicherheitsbewusstes Denken. Keine einzelne Maßnahme bietet vollständigen Schutz, aber mehrere Verteidigungsebenen zusammen senken das Infektionsrisiko deutlich.
- Antivirenprogramm aktuell halten: Nutzen Sie ein vertrauenswürdiges Antivirenprogramm und halten Sie es stets aktuell. Unter Windows bietet Microsoft Defender bereits einen guten integrierten Schutz. Unter macOS bietet das integrierte XProtect eine grundlegende Abwehr gegen Malware, für einen umfassenden Schutz kann jedoch eine seriöse Drittanbieterlösung sinnvoll sein.
- System und Apps aktualisieren: Sicherheitsupdates schließen Schwachstellen, die Malware ausnutzt. Aktivieren Sie automatische Updates, wann immer möglich — die meiste Malware nutzt bekannte Schwachstellen, die bereits behoben wurden. Wer Updates aufschiebt, bleibt Angriffen ausgesetzt, die sich hätten verhindern lassen.
- Verdächtige Anhänge nicht öffnen: E-Mails unbekannter Absender mit Anhängen (.exe, .zip, .doc mit Makros) sind häufige Wege. Auch wenn der Absender bekannt wirkt, prüfen Sie unerwartete Anhänge über einen anderen Kommunikationsweg, bevor Sie sie öffnen.
- Raubkopierte Apps und unbekannte Quellen vermeiden: Laden Sie nur aus offiziellen Stores (Google Play, App Store) oder von offiziellen Websites herunter. Raubkopierte Software enthält häufig versteckte Malware — der „kostenlose“ Download kostet Sie am Ende weit mehr durch gestohlene Daten und gefährdete Sicherheit.
- Gerät physisch schützen: Nutzen Sie ein Passwort/PIN und lassen Sie Ihr Telefon nicht entsperrt bei Menschen, denen Sie nicht voll vertrauen. Aktivieren Sie biometrische Authentifizierung (Fingerabdruck oder Gesichtserkennung) als zusätzliche Ebene aus Komfort und Sicherheit.
- Regelmäßig sichern: Bei Ransomware oder wenn Sie das Gerät auf Werkseinstellungen zurücksetzen müssen, begrenzt ein Backup den Schaden. Folgen Sie der 3-2-1-Regel: drei Kopien Ihrer Daten, auf zwei verschiedenen Medientypen, eine Kopie extern oder in der Cloud.
- Vorsicht bei Browser-Erweiterungen: Installieren Sie Browser-Erweiterungen nur aus vertrauenswürdigen Quellen und prüfen Sie ihre Berechtigungen. Schädliche Erweiterungen können alle Ihre Surfdaten lesen, Werbung einschleusen und Ihre Suchanfragen umleiten.
- Eine Firewall nutzen: Aktivieren Sie die integrierte Firewall Ihres Betriebssystems, um ein- und ausgehenden Netzwerkverkehr zu überwachen und zu steuern. Das ist eine weitere Barriere gegen Malware, die mit Command-and-Control-Servern kommunizieren will.