Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

schadcode

Als Schadprogramm, Schadsoftware oder zunehmend als Malware [ˈmalwɛːɐ̯] – englisch badware, evilware, junkware oder malware [ˈmælˌwɛə] (Kofferwort aus malicious ‚bösartig‘ und software) – bezeichnet man Computerprogramme, die entwickelt wurden, um, aus Sicht des Opfers, unerwünschte und gegebenenfalls schädliche Funktionen auszuführen. Der Begriff des Virus ist häufig nicht klar abgegrenzt. So ist die Rede von Virenschutz, womit viel allgemeiner der Schutz vor Schadsoftware jeglicher Art gemeint ist.
Von Malware abzugrenzen ist fehlerhafte Software, obwohl auch diese selbst Schaden anrichten kann oder durch Sicherheitslücken beziehungsweise mangelnde Informationssicherheit zum Angriff auf Computersysteme ausgenutzt werden kann.
Die Schadfunktionen sind gewöhnlich getarnt, oder die Software läuft gänzlich unbemerkt im Hintergrund (Typisierung siehe unten). Schadfunktionen können zum Beispiel die Manipulation oder das Löschen von Dateien oder die technische Kompromittierung der Sicherheitssoftware und anderer Sicherheitseinrichtungen (wie z. B. Firewalls und Antivirenprogramme) eines Computers sein, aber auch das ungefragte Sammeln von Daten zu Marketing-Zwecken. Es ist bei mancher Malware auch üblich, dass eine ordnungsgemäße Deinstallation mit den generell gebräuchlichen Mitteln fehlschlägt, so dass zumindest Software-Fragmente im System verbleiben. Diese können möglicherweise auch nach der Deinstallation weiterhin unerwünschte Funktionen ausführen.
Die bisher bekannte Malware kann man grundsätzlich in drei verschiedene Klassen einteilen: Die Computerviren, die Computerwürmer und die Trojanischen Pferde.
Ein Computervirus ist per definitionem ein Programmcode, der sich selbstständig oder automatisiert weiterverbreiten kann, indem er Dateien infiziert. Der Begriff „computer virus“ wurde im Jahr 1981 durch den Informatiker Leonard M. Adleman etabliert, der die Bezeichnung erstmals öffentlich verwendete. Vergleiche von Programmcodes mit biologischen Viren gab es aber schon in den Jahren zuvor. Das erste bekannte Computervirus soll den meisten Quellen nach Elk Cloner für den Apple II im Jahr 1982 gewesen sein.
Ein Computerwurm ist per definitionem ein eigenständiges Computerprogramm oder Skript, das sich selbstständig oder automatisiert weiterverbreitet. Als Erfinder des theoretischen Konzepts der Selbstreplikation gilt John von Neumann im Jahr 1953. Die erste bekannte Schadsoftware überhaupt war der Computerwurm Creeper im Jahr 1971. Die Bezeichnung „computer worm“ geht auf den Endzeit-Roman Der Schockwellenreiter von John Brunner aus dem Jahr 1975 zurück. Ob Brunner den Begriff wirklich selbst erfunden hat, ist nicht bekannt. Er prägte ihn aber zumindest dauerhaft.
Ein Trojanisches Pferd ist per definitionem ein eigenständiges Programm, das als Haupt- oder Nebenfunktion schädlichen Code enthält, sich aber nicht selbstständig oder automatisiert weiterverbreiten kann. Die Infektion erfolgt daher großteils durch Drive-by-Download oder durch Spam-Kampagnen. Daniel Edwards stellte 1972 das theoretische Konzept solcher Malware als Bedrohung für die Rechnersicherheit auf und benannte sie erstmals als „trojan horse“. Das Spiel Pervading Animal aus dem Jahr 1975 wird als das erste bekannte Trojanische Pferd bezeichnet.

Du musst dich Anmelden oder Registrieren um diesen link zusehen!
  1. l00pm45ch1n3

    PC & Internet Sicherheitslücke in xz: Backdoor in Linux-Archivbibliothek macht Systeme angreifbar

    Durch jahrelange Vorarbeit ist es Angreifern gelungen, den Quellcode der Kompressionssoftware xz zu kompromittieren. Gezielt eingereichte Patches schufen Sicherheitslücken und diese wurden proaktiv in aktuelle Linux-Distributionen eingepflegt. Zum Update auf ein bereinigtes Paket wird dringend...
  2. edgonzo

    Hardware & Software Schadcode in Python-Paketen trifft Discord-Bot-Plattform mit 170.000 Usern.

    Eine mehrstufige Supply-Chain-Attacke hat unter anderem erfolgreich die Platform Top.gg infiltriert und Schadcode an die User verteilt. Security-Forscher von Checkmarx haben eine Supply-Chain-Attacke entdeckt, die Python-Pakete mit Schadcode über einen mehrstufigen Angriff verteilt hat. Die...
  3. edgonzo

    Hardware & Software Unbedingt updaten: Sicherheitslücken in beliebter Netzwerk-Software Kemp Loadmaste entdeckt!

    In einer Netzwerk-Software wurden zwei kritische Sicherheitslücken entdeckt. IT-Verantwortliche sollten jetzt dringend ein Update installieren. Kemp Loadmaster, eine Loadbalancing-Software von Progress, weist zwei kritische Sicherheitslücken auf, für die nun Updates zur Verfügung stehen. Der...
  4. edgonzo

    Hardware & Software Microsoft Defender: Der Erkennung mit Komma entgehen!

    Ein IT-Forscher hat entdeckt, dass sich die Erkennung des Microsoft Defenders mit einem Komma austricksen lässt. Im Microsoft Defender steckt eine Schutzkomponente, die Ausführung von Schadcode mithilfe von rundll32.exe erkennen und unterbinden soll. Dieser Mechanismus lässt sich derzeit...
  5. O

    Hardware & Software Jetzt patchen! Angreifer schieben Schadcode durch Lücke in Adobe ColdFusion

    Jetzt patchen! Angreifer schieben Schadcode durch Lücke in Adobe ColdFusion Alert! 22.08.2023 09:48 Uhr Dennis Schirrmacher (Bild: Artur Szczybylo/Shutterstock.com) Angreifer attackieren Adobes Middleware ColdFusion. Sicherheitsupdates sind verfügbar. Derzeit haben unbekannte Angreifer eine...
  6. O

    PC & Internet Patchday: Anwendungen von Adobe können Schadcode auf PCs lassen

    Alert! 09.08.2023 10:03 Uhr Dennis Schirrmacher Es sind wichtige Sicherheitsupdates für Adobe Commerce, Dimension, Reader und XMP Toolkit SDK erschienen. Nutzer von Adobe-Anwendungen sollten die unterhalb dieser Meldung verlinkten Warnmeldung studieren und die sie betreffenden...
  7. josef.13

    Hardware & Software Schadcode auf PyPI: Supply-Chain-Angriff auf PyTorch Nightly Builds

    Wer kürzlich PyTorch-nightly unter Linux via pip installiert hat, erhielt Schadcode. Das PyTorch-Team hat Gegenmaßnahmen eingeleitet. Wie das PyTorch-Team bekannt gab, ist das Machine-Learning-Framework zum Ziel eines Supply-Chain-Angriffs geworden. Entwicklerinnen und Entwickler, die zwischen...
  8. josef.13

    Hardware & Software Patchday Adobe: Angreifer könnten Schadcode auf Systeme schieben

    Sicherheitsupdates schließen mehrere Lücken in Adobe Campaign, Experience Manager und Illustrator. Angreifer könnten mehrere verwundbare Anwendungen von Adobe attackieren und im schlimmsten Fall Schadcode auf Systemen ausführen. Sicherheitspatches schaffen Abhilfe. Adobe stuft alle Updates...
  9. josef.13

    Hardware & Software Bei Anruf Schadcode: Attacken auf IP-Telefone von Cisco möglich

    Ein wichtiges Sicherheitsupdate schließt eine Sicherheitslücke in zwei IP-Telefon-Serien von Cisco. Aufgrund eines Fehlers im Discovery Protocol von bestimmten IP-Telefonen des Netzwerkausrüsters Cisco könnten Angreifer Geräte mit vergleichsweise wenig Aufwand attackieren. Die...
  10. u040201

    Handy - Navigation Alert! Patchday: Schadcode über Bluetooth auf Android-Geräte schieben

    Aufgrund von mehreren Schwachstellen in verschiedenen Komponenten des mobilen Betriebssystem Android könnten Angreifer Geräte attackieren und im schlimmsten Fall Schadcode ausführen. Für einige Smartphones und Tablets sind nun Sicherheitsupdates erschienen. Neben Google veröffentlicht unter...
  11. u040201

    Hardware & Software Alert! Sicherheitsupdate: Schadcode könnte durch Sophos-Firewalls schlüpfen

    Netzwerkadmins sollten ihre Firewalls von Sophos auf den aktuellen Stand bringen. Andernfalls könnten Angreifer eigenen Code ausführen und Instanzen so kompromittieren. Wie aus einer Warnmeldung hervorgeht, haben die Entwickler eine Lücke (CVE-2022-3236) als „kritisch“ eingestuft. Diese...
  12. u040201

    Hardware & Software Alert! Synology: Kritische Lücken in NAS erlauben Angreifern Ausführen von Schadcode

    Insgesamt vor vier Sicherheitslücken in bestimmten NAS-Geräte-Reihen warnt Synology. Davon sind drei als kritisch eingestuft und erlauben Angreifern aus dem Netzwerk, beliebigen Code auf den Geräten auszuführen. Aktualisierte Firmware, die die Schwachstellen schließt, steht bereit...
  13. u040201

    Hardware & Software Alert! Auf NAS-Systeme von Zyxel könnte Schadcode gelangen

    Einige Netzwerkspeicher (NAS) von Zyxel sind anfällig für Schadcode-Attacken. Besitzer von solchen Geräten sollten die verfügbaren Sicherheitsupdates zeitnah installieren. Wie aus einer Warnmeldung hervorgeht, sind ausschließlich die Modelle NAS326, NAS540 und NAS542 für eine...
  14. u040201

    Hardware & Software Alert! McAfee Agent könnte als Schlupfloch für Schadcode dienen

    Unter bestimmten Voraussetzungen könnten Angreifer unter Windows an einer Lücke in McAfee Agent ansetzen, darüber Schadcode auf Systemen ausführen und sich erhöhte Nutzerrechte verschaffen. Ein Patch löst die Sicherheitsproblematik. Die Anwendung lädt unter anderem Updates für McAfee-Anwendungen...
  15. u040201

    Hardware & Software Alert!: Unbekannte infiltrieren Paketmanager npm und verseuchen Tools mit Schadcode

    Entwickler, die sich jüngst die Pakete coa oder rc aus dem Repository von npm für die JavaScript-Laufzeitumgebung Node.js heruntergeladen haben, haben ihren Computer mit hoher Wahrscheinlichkeit mit Schadcode infiziert. Problematisch ist, dass beide Pakete zusammengenommen pro Woche mehr als 20...
  16. u040201

    Hardware & Software Alert!: Schadcode in weit verbreiteter JavaScript-Bibliothek UAParser.js entdeckt

    In drei Versionen eines sehr verbreiteten NPM-Pakets namens UAParser.js wurde am Freitag Schadcode gefunden. UAParser.js dient in Apps und Websites unter anderem dazu, das genutzte System und den verwendeten Browser zu identifizieren. Ein Rechner, auf dem die genannte Software ausgeführt wird...
  17. u040201

    HOT Alert!: Wird aktuell angegriffen: Gefährlicher Zero-Day in macOS und iOS

    Apple warnt vor Sicherheitslücken in macOS Catalina und älteren iOS-Versionen, die bereits für Angriffe missbraucht werden, um Geräte zu übernehmen. Apple hat dringende Sicherheitsupdates für macOS und iOS veröffentlicht, die schnellstmöglich installiert werden sollten. Sicherheitsforscher von...
  18. dezember2011

    Hardware & Software Läuft unter WSL: Erste Linux-Malware in Windows aufgetaucht

    Was vor vier Jahren noch eine Theorie war, ist nun real: Linux-ELF-Binaries, die Windows-Systeme über deren eigene API angreifen. Sicherheitsforscher haben zum ersten Mal echte Malware entdeckt, die das Windows Subsystem für Linux (WSL) missbraucht, um Schadcode zu installieren. Bisher war die...
  19. u040201

    Hardware & Software Alert!: Sicherheitspatch: Mögliches Schlupfloch für Schadcode in Thunderbird geschlossen

    Wer E-Mails mit Thunderbird abruft, sollte den Client auf den aktuellen Stand bringen. Die Entwickler haben zwei Sicherheitslücken geschlossen. Setzen Angreifer einer Warnmeldung von Mozilla zufolge an eine Lücke (CVE-2021-38493 "hoch") erfolgreich an, könnte das einen Speicherfehler zur Folge...
Zurück
Oben