Ein Trojaner tarnt sich als legitime Software. Der Name stammt aus dem griechischen Mythos vom hölzernen Pferd. Nutzer installieren ihn bereitwillig, weil er nützlich erscheint – sei es ein kostenloses Spiel, ein Systemoptimierer oder eine gecrackte Version kostenpflichtiger Software. Einmal installiert, richtet der Trojaner jedoch etwas völlig anderes an. Er kann eine Hintertür öffnen, Zugangsdaten stehlen, zusätzliche Schadsoftware herunterladen oder das Gerät in ein Botnetz einbinden. Der Nutzer bemerkt nichts, da er den Trojaner quasi selbst eingeladen hat.
Trojaner gehören zu den ältesten und nach wie vor effektivsten Malware-Kategorien. Sie nutzen Vertrauen und Bequemlichkeit aus. Raubkopierte Software ist ein gängiger Verbreitungsweg. Ebenso wie gefälschte Antivirenprogramme, schädliche Browsererweiterungen und Phishing-Anhänge. Remote-Access-Trojaner (RATs) sind eine häufige Unterart. Sie geben dem Angreifer die volle Kontrolle über den Rechner: Dateizugriff, Bildschirmanzeige, Tastatureingaben und Kamera. Manche RATs werden kommerziell als Überwachungswerkzeuge verkauft. Andere werden von kriminellen Gruppen entwickelt und an Partner vermietet. Die Erkennung ist schwierig, da der Trojaner als legitimer Prozess ausgeführt werden kann. Antivirenprogramme erkennen bekannte Signaturen. Verhaltensanalysen decken ungewöhnliche Aktivitäten auf. Beides ist jedoch nicht perfekt. Der beste Schutz ist, keine Software aus unbekannten Quellen zu installieren. Das klingt einfach. Trotzdem tun es viele.
Gängige Trojanertypen
- Remote-Access-Trojaner – gibt dem Angreifer die Kontrolle
- Banking-Trojaner – stiehlt Finanzdaten
- Downloader – lädt zusätzliche Schadsoftware herunter
- Hintertür-Trojaner – ermöglicht dauerhaften Zugriff
- DDoS-Trojaner – verbindet das Gerät mit einem Botnetz
Ein Trojaner ist eine Lüge. Die Software verspricht das eine und tut das andere. Der Benutzer ist der Überträger.
Comments
No comments yet. Be the first to share a thought.
Leave a comment