0Pricing
Cyber Security Academy · Lektion

Malware: Viren, Würmer, Trojaner, Ransomware

Lernen Sie, wie verschiedene Malware-Arten Systeme infizieren, sich verbreiten und Schäden verursachen.

Malware: Viren, Würmer, Trojaner, Ransomware ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist Malware?

Malware (Schadsoftware) ist jede Software, die absichtlich dafür entwickelt wurde, Schaden anzurichten, unbefugten Zugriff zu erlangen oder Systeme zu stören. Sie ist das wichtigste Werkzeug von Cyberkriminellen und staatlichen Akteuren.

Viren

Ein Virus ist Schadsoftware, die sich an legitime Programme oder Dateien anhängt. Für ihre Verbreitung ist eine menschliche Aktion erforderlich, etwa das Öffnen einer infizierten Datei. Nach der Ausführung vervielfältigt sie sich und kann Dateien beschädigen, Daten stehlen oder Hintertüren öffnen.

Würmer

Ein Wurm ist sich selbst verbreitende Schadsoftware, die sich ohne menschliches Zutun über Netzwerke ausbreitet. Sie nutzt Schwachstellen in Netzwerkdiensten aus. Bekannte Beispiele sind WannaCry (SMB), Conficker und Morris Worm.

Trojaner

Ein Trojaner tarnt sich als legitime Software. Anders als Viren verbreitet er sich nicht selbst, sondern ist darauf angewiesen, dass der Benutzer ihn installiert. Nach der Installation kann er Hintertüren anlegen, Daten stehlen oder zusätzliche Schadsoftware (Dropper) herunterladen.

Ransomware

Ransomware verschlüsselt die Dateien der Opfer und fordert eine Zahlung für den Entschlüsselungsschlüssel. Moderne Ransomware-Betreiber exfiltrieren Daten außerdem vor der Verschlüsselung (doppelte Erpressung) und drohen mit deren Veröffentlichung, wenn das Lösegeld nicht gezahlt wird.

Beispiele: LockBit, REvil, Conti, WannaCry.

Spyware und Adware

Spyware überwacht heimlich die Aktivitäten der Benutzer — Tastatureingaben, Bildschirmfotos und Browserverlauf — und übermittelt sie an den Angreifer. Adware zeigt unerwünschte Werbung an und wird häufig mit kostenloser Software gebündelt. Beide Arten können mit anderen Malware-Typen kombiniert werden.

Rootkits

Ein Rootkit verbirgt seine eigene Präsenz und die anderer Schadsoftware, indem es den Kernel oder Bootloader des Betriebssystems verändert. Rootkits sind äußerst schwer zu erkennen, weil sie genau die Werkzeuge unterlaufen, die zu ihrer Erkennung eingesetzt werden. Für die Erkennung ist häufig ein Offline-Scan erforderlich.

Botnetze

Ein Botnet ist ein Netzwerk infizierter Geräte (Bots), das von einem Angreifer (Botmaster) aus der Ferne kontrolliert wird. Bots werden für DDoS-Angriffe, Spam-Kampagnen, Credential-Stuffing und Kryptowährungs-Mining eingesetzt. Die Betroffenen wissen oft nicht, dass ihr Gerät kompromittiert wurde.

Fileless Malware

Fileless Malware befindet sich vollständig im Arbeitsspeicher (RAM), ohne Dateien auf die Festplatte zu schreiben, und entgeht dadurch herkömmlicher dateibasierter Antivirensoftware. Sie verwendet häufig legitime Systemwerkzeuge wie PowerShell oder WMI. Für ihre Erkennung sind Speicheranalysen und Verhaltensüberwachung erforderlich.

Verbreitungswege von Malware

Häufige Infektionswege:

  • Anhänge in Phishing-E-Mails
  • Schädliche Downloads aus dem Internet
  • Drive-by-Download über kompromittierte Websites
  • Auf Parkplätzen platzierte USB-Sticks
  • Ausnutzen ungepatchter Softwareschwachstellen

Schutz vor Malware

Schutzebenen:

  • EDR — verhaltensbasierte Erkennung und Reaktion
  • E-Mail-Filterung — Anhänge vor der Zustellung in einer Sandbox prüfen
  • Patch-Management — Angriffsmöglichkeiten für Exploits schließen
  • Prinzip der geringsten Rechte — den möglichen Schadensumfang von Malware begrenzen
  • Backups — Offline-Kopien zur Wiederherstellung nach Ransomware-Angriffen

Schnelltest: Malware-Typen

Welcher Malware-Typ breitet sich automatisch über Netzwerke aus, ohne dass eine Benutzerinteraktion erforderlich ist?

Zusammenfassung der Lektion

Zu den Malware-Kategorien gehören Viren (erfordern eine Benutzeraktion), Würmer (verbreiten sich selbst), Trojaner (getarnte Software), Ransomware (verschlüsselt Dateien gegen Lösegeld), Rootkits (verbergen sich im Betriebssystem) und Fileless Malware (befindet sich im Arbeitsspeicher). Der Schutz erfordert mehrere Schutzmaßnahmen: EDR, E-Mail-Filterung, Patch-Management, geringste Rechte und Backups.

Häufig gestellte Fragen

Ist die Lektion „Malware: Viren, Würmer, Trojaner, Ransomware“ kostenlos?

Ja — der vollständige Text von „Malware: Viren, Würmer, Trojaner, Ransomware“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Malware: Viren, Würmer, Trojaner, Ransomware“?

Lernen Sie, wie verschiedene Malware-Arten Systeme infizieren, sich verbreiten und Schäden verursachen. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Malware: Viren, Würmer, Trojaner, Ransomware“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Phishing und Spear-Phishing
  2. Malware: Viren, Würmer, Trojaner, Ransomware
  3. Man-in-the-Middle-Angriffe
  4. Denial of Service und DDoS
← Zurück zu Cyber Security Academy