Malware-Klassifikation Flashcards
Definition Malware
Software mit bösartiger Wirkung
Einordnung: Replikation (self-replicating)
Die Malware versucht, sich aktiv zu verbreiten, z.B. Herstellen von Kopien oder neuen Instanzen von sich selbst
Einordnung: Populationswachstum (population growth)
Beschreibt die Veränderung der Anzahl der Malware-Instanzen aufgrund von Replikation
Einordnung: Parasitismus
Die Malware benötigt einen Wirt um zu existieren, z.B. Bootblock-Code, ausführbarer Binärcode, Source-Code, Skriptsprachen
Malware-Typ: Logische Bombe
- Nutzlast (böswillige Aktivität) + Auslöser (boolesche Bedingung zur Auslösung der Nutzlast)
- schwer auffindbar im Source-Code
- keine Replikation, kein Populationswachstum, Parasitismus möglich
Malware-Typ: Trojanisches Pferd
- Programm, das eine vom Nutzer gewünschte Funktionalität besitzt, sowie eine vom Benutzer nicht gewünschte, verborgene Funktionalität, die ohne Einwilligung des Nutzers ausgeführt wird
- keine Replikation, kein Populationswachstum, Parasitismus ja
Malware-Typ: Hintertür
- Malware, die dediziert dafür vorgesehen ist, Sicherheitsmaßnahmen des Systems zu umgehen (eigenständig oder in trojanischem Pferd)
- keine Replikation, kein Populationswachstum, Parasitismus möglich
Malware-Typ: Virus
- Malware, die sich beim Ausführen verbreitet, indem sie sich in Wirten einnistet, diese also infiziert, z.B. Code in ausführbarem Binärcode einfügt
- initiale Infektion ggf. von einem als bezeichneten trojanischen Pferd
- Replikation ja, Populationswachstum positiv, Parasitismus ja
Malware-Typ: Wurm
- Malware, die sich beim Ausführen verbreitet, indem sie sich über ein Netzwerk in Wirtssystemen einnistet
- Wurm existiert eigenständig im Wirtssystem
- wie Viren: versch. Infektionsvektoren, multipartite Würmer, Tarnmechanismen, Anti-Anti-Viren SW-Methoden
- Replikation ja, Populationswachstum positiv, Parasitismus nein
Malware-Typ: Kaninchen / Bakterium
- Malware, die sich möglichst schnell repliziert, um Ressourcen des Wirtssystems zu erschöpfen
- Replikation ja, Populationswachstum positiv, Parasitismus nein
Malware-Typ: Spyware
- Malware, die ohne Nutzereinwilligung vertrauliche Daten vom Wirtssystem über das Netzwerk zu einem verborgenen Empfänger sendet.
- oft mit gutartiger Software gebündelt
- Replikation nein, kein Populationswachstum, Parasitismus nein
Malware-Typ: Adware
- Marketingorientierte Spyware, die gelegentlich gezielte Werbung anzeigt, das Konsumprofil des Nutzers übermittelt und ohne Nutzereinwilligung über das Netzwerk versendet
- Replikation nein, kein Populationswachstum, Parasitismus nein
Malware-Typ: Zombie und Botnetz
- Malware, die einem Angreifer bösartige Funktionalität über das Netzwerk fernsteuerbar zur Verfügung stellt (Spam versenden, DoS erzeugen)
- Botnetz = Verbund von Zombies, der vom Angreifer ferngesteuert werden kann
- Replikation nein, kein Populationswachstum, Parasitismus nein