
Was ist ein Virus / Wurm? - Verschiedene Arten bösartiger Software und andere Widrigkeiten
Themen:Virus, Makrovirus, Trojaner, Adware/Spyware, Wurm, Hoax, Handy-Viren, Pharming, Phishing, Rootkit, Spam, Scam. "Virus"Ein Virus ist Programmcode, der in eine x-beliebige Anwendungsprogramm eingefügt wurde. Wird das Programm gestartet, so wird der Virus-Programmcode mit gestartet und führt seine Funktionen aus: WeiterverbreitungDer Virus kopiert sich normalerweise in andere Programme auf dem PC und versucht eventuell sich weiterleiten, z. B. durch Versenden eines solchermassen infizierten Programmes per Email oder direkt übers Netzwerk. SchadfunktionDiese kann von harmlos (Scherzmeldung auf dem Bildschirm) bis fatal reichen (Löschen aller Daten auf der Festplatte) oder auch ganz fehlen. Die Schadfunktion wird oft erst Tage oder Wochen nach der Infektion ausgeführt, damit der Virus sich vorher unbemerkt weiterverbreiten kann (analog Inkubationsphase bei biologischen Viren). Heutzutage werden Rechner über Viren von Hackern ferngesteuert und zum Beispiel zum Versand von Spam-Mail verwendet.GegenmassnahmenMakro-VirusMakros sind aufgezeichnete Befehlsfolgen, die in einem Dokument gespeichert sind, z. B. eine Folge von Excel-Befehlen in einem Excel-Dokument. Leider können Makrobefehle oft auch Betriebssystemfunktionen ausführen. Makroviren werden durch Versenden/Verteilen von Dokumenten (v. a. Word und Excel) verbreitet, die bösartige Makros enthalten, welche beim Öffnen des Dokuments automatisch ausgeführt werden und dann zumeist weitere Dokumente auf dem Computer befallen.GegenmassnahmenAntivirensoftware , Programmeinstellungen so, dass Makros nicht automatisch ausgeführt werden. Trojaner (= trojanisches Pferd)Bei einem Trojaner wird der bösartige Code vom Programmierer nicht an ein bestehendes Anwendungsprogramm angefügt, sondern in eine eigens dafür programmierte für den Anwender scheinbar nützliche kleine Anwendung. Diese Anwendung wird dann meist über Shareware-Programmseiten zum kostenlosen Herunterladen angeboten und erfüllt zumeist auch den offiziellen Zweck. Im Hintergrund führt sie aber unbemerkt noch ganz andere Aktionen aus.GegenmassnahmenAntivirensoftware , Antispyware , Umsichtiges Verhalten . Adware/SpywareUnter Spyware sind Programme zu verstehen, die generell Daten vom Computer ohne Wissen des Benutzers aufzeichnen und weiterleiten können. Das reicht vom Mitschneiden der Tastaturfolgen, über Auslesen von E-Mails und Instant Messages bis hin zur gezielten Aufzeichnung von sensiblen Daten wie Kontoinformationen oder Kennwörtern (siehe auch die Klassifikation der "Antispyware-Koalition "). GegenmassnahmenAntispyware , Antivirensoftware WurmEin Wurm ist ein eigenständiges, Schaden anrichtendes Programm, benötigt also im Gegensatz zu einem Virus kein anderes Programm oder Dokument als Wirt. Würmer verbreiten sich über das Netz, indem sie Fehler im Betriebssystem oder Serversoftware ausnutzen oder werden als Email-Anhänge verschickt. Netzwerkwürmer verbreiten sich automatisch ohne dass ein Anwender etwas machen muss, Emailwürmer werden dagegen nur aktiv, wenn man diesen Anhang tatsächlich öffnet. Um dies zu erreichen, wird oft vorgtäuscht, dass der Anhang eine Grafik sei. Es gibt auch Würmer, die eine Sicherheitslücke der Email-Programme Outlook und Outlook Express ausnützen, welche den Wurm beim Betrachten der Email automatisch aktiviert. GegenmassnahmenSystem aktuell halten , sichere Konfiguration , Firewall , Antivirensoftware HoaxEin Hoax ist kein echter Schädling, sondern eine Email, die vor -- in Wirklichkeit nicht existierenden -- Viren oder anderen Gefahren warnt. Hoaxes erkennt man daran, dass sie zur Weiterleitung an Bekannte auffordern und dass sie vorgeben, die Warnung stamme von einem bekannten Antivirenprogramm- oder Betriebssystemhersteller. Der "Schaden" bei einem Hoax besteht darin, dass das Internet mit Millionen Kopien der Hoax-Mail überflutet wird -- sofern genügend Leute der Hoax-Mail glauben und sie an all ihre Bekannten weiterleiten (weitere Infos z.B. bei der TU-Berlin oder snopes ).GegenmassnahmenGesunder Menschenverstand :-) Handy/Natel-VirenMittlerweile gibt es für Handys mit Symbian-OS einen Wurm, der sich über Bluetooth ausbreitet. PharmingMit Pharming bezeichnet man die Methode, über Manipulationen an lokalen Dateien oder DNS-Servern, die Internetnutzer auf gefälschte Websites zu führen, um an Informationen über Kreditkartennummern, Bankzugangsdaten, Ebay-Daten oder ähnliches zu gelangen. Diese Daten verwendet dann der Betrüger, um sich auf Kosten des Nutzers zu bereichern. Gegen Pharming können Sie sich schützen:
Phishing
Diese Daten verwenden dann die Betrüger, um sich auf Kosten des Nutzers zu bereichern. Um den Anwender über die wahre Serveridentität (nämlich die des Betrügerservers) zu täuschen, werden oft Fehler in Email- und Browsersoftware verwendet. Weitere Informationen z.B. bei http://www.phishing-info.de . Mittlerweile sind auch regelmässig E-Mails im Umlauf, die angeblich von der Benutzerverwaltung kommen und dazu auffordern, die Nutzerdaten inklusive Passwort per E-Mail zu versenden. Die so erschwindelten Login-Daten werden für illegale Aktionen aller Art verwendet. Weitere Phishingattacken fragen scheinbar harmlose persönliche Daten (u.a. Geburtsdatum) ab. Diese Daten werden dann für Identitätsdiebstahl im Internet verwendet. Gegen Phishing können Sie sich schützen:
RootkitEin Rootkit bezeichnet Software oder Softwareteile, die sich im System möglichst mit Administratorrechten (root ist der Unix-Administrator) so verstecken, dass sie mit normalen Mitteln nicht gefunden werden können. Damit soll die Manipulation des Systems, Schadsoftware, Tastaturlogger, Logins von Hackern etc. verborgen werden. Artikel zu Windows-Rootkits gibt es bei Heise und Microsoft . Eine Seite zu diesem Thema: http://www.rootkit.com. GegenmassnahmenRootkits müssen auf den Rechner kommen, daher gelten dieselben Gegenmassnahmen wie bei Viren , Trojanern , Adware/Spyware und Würmer .SpamSpam (ursprünglich der Begriff für billiges Dosenfleisch) bezeichnet heute normalerweise unverlangt zugesandte Werbepost per E-Mail (Unsolicited commercial E-Mail; kurz UCE). In immer mehr Ländern ist diese Art von Belästigung verboten. GegenmassnahmenFür Email an einen Universitäts-Account können Sie Spam ausfiltern lassen . Viele Email-Clients haben ebenfalls Filter (Thunderbird: Junkfilter). ScamAls Scam wird der Versuch bezeichnet, ein Opfer um Geld zu betrügen, in dem ihm vorgegaugelt wird, er könne selbst viel Geld verdienen. Zumeist wird behauptet, er müsse nur bei einem Geldtransfer einer grösseren Summe helfen und würde dafür Prozente bekommen. Die Story ist mehr oder weniger gut, oft wird sie in späterem Stadium der Verhandlungen noch untermauert durch "offzielle" (=gefälschte) Dokumente. Hat das Opfer angebissen, kommen plötzlich Kosten und Gebühren auf, die das Opfer vorab bezahlen muss. Den möglichen (höheren) Gewinn vor Augen, gibt es immer wieder Menschen, die das dann bezahlen (oder gar persönlich übergeben) - und damit den Betrügern auf den Leim gegangen sind. GegenmassnahmenGesunder Menschenverstand :-) |