LF4 – Malware-Typen#

Malware (Malicious Software) ist Oberbegriff für alle Arten schädlicher Software.

Malware-Übersicht#

TypVerbreitungMerkmaleBeispiele
VirusBenötigt Wirtsprogramm – versteckt sich in DateienAktiviert sich erst beim Starten der WirtsdateiDatei-Viren, Makroviren (Word/Excel)
WurmSelbstständig – kein Wirtsprogramm nötigVerbreitet sich automatisch über NetzwerkeWannaCry, ILOVEYOU
TrojanerTarnt sich als nützliche SoftwareKeine Selbstverbreitung, öffnet HintertürFake-Software, infizierte Downloads
RansomwareMeist per E-Mail / Drive-by-DownloadVerschlüsselt Daten, fordert LösegeldWannaCry, Locky, Petya
SpywareGebündelt mit anderer SoftwareSammelt heimlich Daten (Tastatureingaben, Passwörter)Keylogger, Adware
RootkitTiefes Eindringen ins SystemVerbirgt sich vor dem Betriebssystem, schwer zu entfernenTDSS, Necurs
BotnetFerngesteuert vom AngreiferInfizierte Geräte werden zu „Zombies" für DDoS, SpamMirai, Emotet

Social Engineering#

Angriffe, die Menschen statt Technik manipulieren:

AngriffBeschreibungErkennungsmerkmale
PhishingGefälschte E-Mails / Websites, die zur Eingabe von Daten verleitenFalsche Absenderadresse, Druck erzeugen, Links prüfen
Spear-PhishingGezieltes Phishing – personalisiert für OpferKennt Namen, Firma, Position des Opfers
VishingPhishing per TelefonanrufGibt sich als Microsoft/Bank aus
PretextingErstellt falsche Identität/Szenario„Ich bin der neue IT-Admin, ich brauche Ihr Passwort"
BaitingLockt mit Belohnung (z.B. „Gratis USB-Stick")Gefundene USB-Sticks nie einstecken!

Schutzmaßnahmen#

MaßnahmeSchutz gegen
Virenscanner (signaturbasiert + heuristisch)Viren, Würmer, Trojaner, Ransomware
Regelmäßige Updates & PatchesWürmer (nutzen Sicherheitslücken)
FirewallWürmer, externe Angriffe
Spam-FilterPhishing, Ransomware-Verbreitung
Backup (3-2-1)Ransomware (Wiederherstellung ohne Lösegeld)
MitarbeiterschulungenSocial Engineering
Starke Passwörter + MFACredential-Diebstahl

Prüfungsbeispiel#

„Eine E-Mail fordert einen Mitarbeiter auf, dringend auf einen Link zu klicken und seine Zugangsdaten einzugeben. Welcher Angriff liegt vor?"

Phishing – Kombination aus Dringlichkeit und gefälschtem Link.

„Alle Dateien auf einem Server sind plötzlich verschlüsselt und es erscheint eine Lösegeldforderung. Was ist passiert?"

Ransomware-Angriff – Sofortmaßnahme: System isolieren, Backup einspielen, Vorfall melden.

Siehe auch#

Ressourcen#