Viren und Würmer sind Computerprogramme, die sich selbst verbreiten und reproduzieren. Viren erreichen das, indem sie sich in den Code legaler Anwendungen einschleusen.
Computerviren gehören seit den 1980er-Jahren zum PC-Alltag. Sie infizieren andere Programme, indem sie sich in deren Code, meist ans Programmende, hineinkopieren. Ruft der Anwender ein infiziertes Programm auf, dann wird der Virus aktiv und kopiert sich in noch nicht befallene Software, die er auf dem System findet. Die Ausbreitung auf andere Systeme geschieht durch die Weitergabe infizierter Programme, sei es per Datenträger oder über Netzwerke wie das Internet.
Würmer unterscheiden sich von Viren durch ihren proaktiven Verbreitungsansatz. Ein Wurm wartet nicht passiv ab, bis er vom Benutzer durch die Weitergabe eines Programmes übertragen wird, sondern versucht fremde Systeme beispielsweise durch das Ausnutzen von Sicherheitslücken bei Kontakt zu infiltrieren.
Spielarten und Ausbreitung
Inzwischen existieren zahlreiche Arten von Schadsoftware, die zwar nicht Fähigkeit zur Selbstverbreitung besitzen und somit im Grunde keine Viren sind, die aber von den meisten Anwendern trotzdem unter diesem Begriff eingeordnet werden.
Dazu zählen etwa Trojaner, also Programme, die eine nützliche Funktion vortäuschen, während sie im Hintergrund einen für den PC-Besitzer schädlichen Zweck erfüllen. Meist jubeln sie ihm weitere Schadprogramme unter, etwa einen Keylogger, der dann sensible Nutzerdaten abfängt und an den Urheber der Schadsoftware weiterleitet.
Ganz ähnlich funktionieren auch Backdoors, die vom Anwender unbemerkt einen Fernzugriff auf seinen PC ermöglichen. Rootkits schließlich dienen dazu, ihre eigene Anwesenheit und die anderer Schadsoftware vor dem System und dessen Benutzer zu tarnen und zu verbergen.
Das unabhängige Sicherheits-Institut AV-Test registrierte im März 2013 insgesamt über 110 Millionen unterschiedlicher Malware-Samples. Davon waren allein im Februar 2013 knapp 6 Millionen Schadprogramme neu hinzugekommen.
Gegenmaßnahmen
Virenschutz ist eine Notwendigkeit für jeden PC, der nicht völlig von der Außenwelt abgeschottet ist. Eine wirksame Firewall und aktuell gehaltene Antivirensoftware schaffen weitgehende Sicherheit. Sie wehren bekannte Bedrohungen in der Regel zu 100 Prozent ab.
Steigern lässt sich der Schutz noch durch Verwendung eines Live-Systems von CD oder DVD, wenn gleichzeitig der Schreibzugriff auf die Festplatte unterbunden wird. Damit könnte sich ein Schädling höchstens noch auf verbundene Systeme weiterverbreiten, indem er den Hauptspeicher befällt und als „Zwischenwirt“ nutzt.
Bouncer dient Google als Sicherheits-Scanner, um Android-Apps auf Schad-Funktionen zu untersuchen. Jetzt haben Sicherheitsexperten Wege gefunden, wie sich Schadsoftware vor der Entdeckung tarnen kann.
>>
Forscher haben den bisher kleinsten Banking-Trojaner der Welt entdeckt. Sein Ziel ist es, die Daten von Online-Bankkunden zu stehlen und damit in betrügerischer Absicht Geld auf Konten von Abzockern zu überweisen.
>>
Sicherheitsexperten sehen in Flame die größte Spionage-Bedrohung seit Stuxnet. Aber niemand kann genau sagen, wie viele Rechner tatsächlich betroffen sind. Die Experten raten aber auch hierzulande zu Sicherheitschecks.
>>
Forscher haben eine modifizierte Variante des Anonymisierungs-Tools Simurgh entdeckt. Statt die Identität der Anwender zu verschleiern, können Dritte nun sämtliche Daten auf infizierten Rechnern ausspionieren.
>>
Experten von Kaspersky Lab haben einen hochkomplexen Spionage-Virus entdeckt. Die Schadsoftware ist wahrscheinlich schon seit Jahren verbreitet und wurde bisher von Antivirus-Programmen nicht bemerkt.
>>
Offenbar wissen immer noch viele Nutzer nicht, dass ihr Rechner mit dem Trojaner DNSChanger infiziert ist und die DNS-Einstellungen geändert wurden. Jetzt warnt auch Google die Betroffenen.
>>
Das BKA warnt erneut vor E-Mails, die einen Lösegeld-Trojaner als Anhang mitbringen. Die E-Mails haben unterschiedliche Betreff-Zeilen. Sie geben sich als Nachricht vom BKA oder anderen Organisationen aus.
>>
Android-Geräte geraten zunehmend ins Visier von Online-Kriminellen. G Data hat die Angriffe analysiert und zeigt, warum das mobile Betriebssystem im Vergleich zu anderen ein optimales Angriffsziel für Cyber-Verbrecher ist.
>>
Die Sicherheitsexperten von Trusteer warnen vor dem Trojaner Tatanga. Er zielt darauf ab, über Man-in-the-Browser-Attacken (MitB) die Konten von Online-Banking-Kunden zu plündern. Mehrere Banken sind betroffen.
>>
Der Sicherheits-Experte Brian Krebs berichtet von der Browser-Erweiterung LilyJade, die sich als Wurm über Facebook verbreitet. Die Software ersetzt Werbung auf Webseiten, womit die Hersteller der Erweiterung Geld verdienen.
>>