Vorwort
Da mir die Leute recht gern mit Aussagen wie “Ich hab letztens 63 Viren am PC gehabt.” auf die Nerven gehen, will ich euch hier mal aufklären. Hier gibt es eine ähnliche Begriffsverwechslung/Missbrauch wie bei den Hackern.
Viren ist also falsch. Was ist denn richtig?
Wenn das Anti-Viren-System einen Fund anzeigt, ist dies in den seltensten Fällen ein Virus. Um korrekt zu definieren und mir somit eine Freude zu machen sollte man zu diesen Funden nicht Viren sondern Malware oder Schadfsoftware sagen. Viren sind nur eine Untergruppe von Malware, genauso wie Trojaner, aber beide sind sie unterschiedlich.
Was ist ein Virus?
Ein Virus ist Programm, welches sich in anderen Programmen einnistet und bei jedem Start zuerst ausgeführt wird. Biologen werden hier wahrscheinlich an Krankheitsviren denken müssen und haben hierbei vollkommen Recht. Um sich die Funktionsweise eines Computer-Viruses vor Augen zu führen zu können, sollte man grob wissen wie ein Programm ausgeführt wird.
Jedes Programm hat einen Kopfteil (Header) und einen Codeteil (Code). Im Header sind diverse Informationen wie zum Beispiel Größe. Aber auch der Einstiegspunkt ist definiert. Der Code wird also nicht von oben nach unten ausgeführt sondern wird vom Einstiegspunkt nach unten ausgeführt. Und genau das machen sich Viren zu nutzen.
Viren fügen ihren eigenen Code zu dem fremden Code hinzu, setzen den Einstiegspunkt auf den eigenen und springen nachdem sie ihre Arbeit verrichtet haben zum originalen Einstiegspunkt zurück. Somit wird zuerst der Virus ausgeführt und dann das Programm selber. Meist ist dieser Virencode nur zur Vermehrung (Infektion anderer Programme) da. Zwar werden auch Formwandlungen usw. durchgeführt, doch das würde hier zu tief gehen.
Das Ziel von Viren ist in den seltensten Fällen Schaden und die Vermehrung läuft nur über die Infektion von Dateien. Meist ist das Ziel eine Nachricht auszugeben oder Ähnliches.
Wurm
Ein Wurm oder auch Worm genannt ist ein Programm welches sich durch Sicherheitslücken verbreitet. Würmer werden meist mit Trojanern kombiniert um soviele Computer wie möglich zu kontrollieren. Das letzte bekannte Beispiel hierzu wäre Conficker (Ich glaub die sind schon bei der D-Generation).
Trojaner
Trojaner sind Programme welche sich als harmlose Software ausgeben und im Hintergrund dann meist unerwünschte Sachen tut. Häufig wird hier die Kontrolle über den Computer übernommen. Doch manche Programme wie zum Beispiel “Stealer” lesen einfach die gespeicherten Passwörter usw aus und senden diese dann an den Ersteller des Trojaners.
Schlusswort
Das sind die 3 großen Hauptgruppen der Malware. Ich hoffe ich konnte einen Einblick in die Welt der Malware gewährleisten und auch einiges an Aufklärungsarbeit leisten. Und wenn ihr in Zukunft von Malware redet, verwendet doch auch bitte den Begriff Malware .
Credits goes to IRET