06 - Malware Flashcards
Definition: Malware
Software mit bösartiger Wirkung
Einordnung von Malware (3)
1) Replikation
2) Populationswachstum
3) Parasitismus
Definition: Replikation
Die Malware versucht, sich aktiv zu verbreiten, z.B. Herstellen von Kopien oder neuen Instanzen von sich selbst.
Definition: Populationswachstum
Beschreibt die Veränderung der Anzahl der Malware-Instanzen aufgrund von Replikation
Definition: Parasitismus
Die Malware benötigt einen Wirt um zu existieren, z.B. Bootblock-Code, ausführbarer Binärcode, Source-Code, Macros und Skriptsprachen.
Malware-Typ: Logische Bombe
Diese relativ klein und schwer auffindbare Malware besthet aus einer Nutzlast (eine beliebige böswillige Aktivität) und einen Auslöser (boolesche Bedingung, die entscheidet, ob die Nutzlast ausgeführt wird).
Einordnung: Logische Bombe
Replikation: Nein
Populationswachstum: Keins
Parasitismus: Möglich
Malware-Typ: Trojanisches Pferd
Ein Programm, das eine vom Nutzer gewünschte Funktionalität besitzt, sowie eine vom Benutzer nicht gewünschte Funktionalität, die verborgen und ohne Einwilligung des Nutzers ausgeführt wird.
Einordnung: Trojanisches Pferd
Replikation: Nein
Populationswachstum: Keines
Parasitismus: Ja
Malware-Typ: Hintertür
Malware, die dediziert dafür vorgesehen ist, Sicherheitsmaßnahmen des Systems umzugehen, auf dem sie existiert. Hintertüren können in Programme eingefügt sein (via trojanisches Pferd) oder eigenständig existieren.
Einordnung: Hintertür
Replikation: Nein
Populationswachstum: Keines
Parasitismus: Möglich
Malware-Typ: Virus
Malware, die sich beim Ausführen verbreitet, indem sie sich selbst in Wirten einnistet, diese also infiziert. Die initiale Infektion wird ggf. von einem als Dropper bezeichneten Trojanischen Pferd durchgeführt.
Einordung: Virus
Replikation: Ja
Populationswachstum: Positiv
Parasitismus: Ja
Malware-Typ: Wurm
Malware, die sich beim Ausführen verbreitet, indem sie sich über ein Netzwerk in Wirtssystemen einnistet. Ein Wurm existiert eigenständig im Wirtssystem
Einordnung: Wurm
Replikationen: Ja
Populationswachstum: Positiv
Parasitismus: Nein
Malware-Typ: Kaninchen/Bakterium
Malware, die sich möglichst schnell repliziert, um Ressourcen des Wirtssystems zu erschöpfen.
Einordnung: Kaninchen/Bakterium
Replikationen: Ja
Populationswachstum: Positiv
Parasitismus: Nein
Malware-Typ: Spyware
Malware, die ohne Einwilligung des Nutzers vertrauliche oder sensitive Daten vom Wirtssystem über das Netzwerk zu einem verborgenen Empfänger sendet. Spyware wird i.d.R. mit gutartiger Software gebündelt.
Einordnung: Spyware
Replikationen: Nein
Populationswachstum: Keines
Parasitismus: Nein
Einordnung: Adware
Replikationen: Nein
Populationswachstum: Keines
Parasitismus: Nein
Malware-Typ: Adware
Marketingorientierte Spyware, die gelegentlich gezielte Werbung anzeigt, das Konsumprofil des Nutzers ermittelt und i.d.R. ohne Einwilligung des Nutzers über ein Netzwerk versendet.
Malware-Typ: Zombie und Botnetz
Malware, die einem Angreifer bösartige Funktionalität über das Netzwerk fernsteuerbar zur Verfügung stellt, z.B. DoS-Verkehr erzeugen. Ein Verbund von Zombies, der vom Angreifer wie eine Einheit ferngesteuert werden kann, nennt man Botnetz
Eigenschaften: Zombie und Botnetz
Replikationen: Nein
Populationswachstum: Keines
Parasitismus: Nein
Definition: Infektionsvektoren (Viren)
Verschiedene Verbreitungsansätze. Multipartitie Viren nutzen mehrere Infektionsvektoren
Definition: Auslöser (Viren)
Wie wird entschieden, ob die Nutzlast aktiv wird (optional)?
Definition: Nutzlast (Viren)
Was tut der VIrus, außer sich zu verbreiten? (optional)