Malware-Klassifikation Flashcards

1
Q

Definition Malware

A

Software mit bösartiger Wirkung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Einordnung: Replikation (self-replicating)

A

Die Malware versucht, sich aktiv zu verbreiten, z.B. Herstellen von Kopien oder neuen Instanzen von sich selbst

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Einordnung: Populationswachstum (population growth)

A

Beschreibt die Veränderung der Anzahl der Malware-Instanzen aufgrund von Replikation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Einordnung: Parasitismus

A

Die Malware benötigt einen Wirt um zu existieren, z.B. Bootblock-Code, ausführbarer Binärcode, Source-Code, Skriptsprachen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Malware-Typ: Logische Bombe

A
  • Nutzlast (böswillige Aktivität) + Auslöser (boolesche Bedingung zur Auslösung der Nutzlast)
  • schwer auffindbar im Source-Code
  • keine Replikation, kein Populationswachstum, Parasitismus möglich
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Malware-Typ: Trojanisches Pferd

A
  • Programm, das eine vom Nutzer gewünschte Funktionalität besitzt, sowie eine vom Benutzer nicht gewünschte, verborgene Funktionalität, die ohne Einwilligung des Nutzers ausgeführt wird
  • keine Replikation, kein Populationswachstum, Parasitismus ja
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Malware-Typ: Hintertür

A
  • Malware, die dediziert dafür vorgesehen ist, Sicherheitsmaßnahmen des Systems zu umgehen (eigenständig oder in trojanischem Pferd)
  • keine Replikation, kein Populationswachstum, Parasitismus möglich
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Malware-Typ: Virus

A
  • Malware, die sich beim Ausführen verbreitet, indem sie sich in Wirten einnistet, diese also infiziert, z.B. Code in ausführbarem Binärcode einfügt
  • initiale Infektion ggf. von einem als bezeichneten trojanischen Pferd
  • Replikation ja, Populationswachstum positiv, Parasitismus ja
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Malware-Typ: Wurm

A
  • Malware, die sich beim Ausführen verbreitet, indem sie sich über ein Netzwerk in Wirtssystemen einnistet
  • Wurm existiert eigenständig im Wirtssystem
  • wie Viren: versch. Infektionsvektoren, multipartite Würmer, Tarnmechanismen, Anti-Anti-Viren SW-Methoden
  • Replikation ja, Populationswachstum positiv, Parasitismus nein
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Malware-Typ: Kaninchen / Bakterium

A
  • Malware, die sich möglichst schnell repliziert, um Ressourcen des Wirtssystems zu erschöpfen
  • Replikation ja, Populationswachstum positiv, Parasitismus nein
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Malware-Typ: Spyware

A
  • Malware, die ohne Nutzereinwilligung vertrauliche Daten vom Wirtssystem über das Netzwerk zu einem verborgenen Empfänger sendet.
  • oft mit gutartiger Software gebündelt
  • Replikation nein, kein Populationswachstum, Parasitismus nein
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Malware-Typ: Adware

A
  • Marketingorientierte Spyware, die gelegentlich gezielte Werbung anzeigt, das Konsumprofil des Nutzers übermittelt und ohne Nutzereinwilligung über das Netzwerk versendet
  • Replikation nein, kein Populationswachstum, Parasitismus nein
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Malware-Typ: Zombie und Botnetz

A
  • Malware, die einem Angreifer bösartige Funktionalität über das Netzwerk fernsteuerbar zur Verfügung stellt (Spam versenden, DoS erzeugen)
  • Botnetz = Verbund von Zombies, der vom Angreifer ferngesteuert werden kann
  • Replikation nein, kein Populationswachstum, Parasitismus nein
How well did you know this?
1
Not at all
2
3
4
5
Perfectly