Viren

Linie

Schuljahr 2008/2009

Home


Viren, Würmer und Trojaner -

etwas was man nie auf seinem Computer antreffen will ...

... und dabei hatte alles so harmlos mit einem kleinen Wurm angefangen, der für die Programmierer John Hepps und John Shock im Jahre 1982 Routineaufgaben erledigen sollte. Das Ergebnis waren leider 100 tote Computer. Der erste echte Virus stammte aus Pakistan und hörte auf den Namen BRAIN. Weiter ging es z.B. mit „BugbearB“, „Blaster“, „I love you“, „Melissa“, „Sasser“.

Inzwischen sind es nicht mehr nur verantwortungslose Programmierer, die – warum auch immer – die Unsicherheit der Computernetze und der Betriebssysteme ausnutzen wollen, sondern gut organisierte Banden. Der neueste Trick: Schutzgelderpressung online. Wer nicht zahlt, wird digital angegriffen.

Schon wenn man eine "dirty" Website nur betritt, kann es zu spät sein!

Wie kann man herausfinden, ob eine Website ein Sicherheitsrisiko ist, bevor man sie aufruft?

Unter http://safeweb.norton.com/dirtysites sind die übelsten Sites gelistet. Wer hätte z.B. gedacht, dass sich unter fantasticfilms.ru schon beim bloßen Aufruf 4186 Bedrohungen einstellen? Oder dass unter kingfamilyphotoalbum.com 16773 Sicherheitsrisiken lauern?

Wie gut euer Fishing-Filter funktioniert könnt ihr hier ausprobieren:
http://www.mozilla.com/firefox/its-a-trap.html

Für alle, die mehr wissen wollen:

Der Threat Explorer von Symantec oder die AVIRA Warnungstafel sind zum Beispiel umfassende Informationsquellen, über die täglich zuverlässige und aktuelle Informationen zu den neuesten Bedrohungen, Risiken und Schwachstellen veröffentlicht werden.

Nützlich ist auch das Sicherheitsbarometer des Vereins Deutschland sicher im Netz e.V. (unter der Schirmherrschaft des Bundesministeriums des Innern):

Hier die Beschreibung einiger der zahlreichen Bedrohungen. Alles zusammen bezeichnet man auch als Malware (Mixwort aus malicious=„bösartig“ und Software):

Viren:

Viren gibt es in vielen verschiedenen Variationen. Es gibt Bootviren, die direkt den Hochfahrvorgang behindern, Makroviren, die oft in Office-Programmen verbreitet sind, Datei-Viren, die als Anhang an bestimmte Dateien angeheftet wurden und es gibt Polymorphe Viren, die sich ständig verwandeln und deshalb schwer unter Kontrolle zu bekommen sind.

Würmer:

Ein Wurm kann sich selbst kopieren und sich auch von selbst weiterversenden - er braucht dazu kein eigenes Programm, was es sehr schwer macht ihn in eurem System zu entdecken. Sonst arbeiten sie in etwa so wie Viren.

Trojaner:

Trojaner sind besonders gemein. Sie geben vor, etwas anderes zu sein, z. B. ein Spiel oder nützliches Programm. Kaum hat man es aufgerufen, befällt es den Computer. In Trojanern können auch Spionageprogramme versteckt sein. Sie wollen möglichst viele Informationen über die Zielperson zu sammeln z.B. Kontonummern, Passwörter, Kreditkartendaten oder andere Persönliche Informationen. Der Name "Trojaner" kommt aus dem antiken Troja. Damals haben sich die Griechischen Soldaten mit Hilfe des Trojanischen Pferdes in die Festung Troja eingeschmuggelt um das Eingangstor für ihre Armee zu öffnen. So konnten sie die Stadt erobern und den Krieg gewinnen.

Hoaxes:

Hoaxes (dt.: Schwindel, Jux) sind gefälschte Virenwarnungen die ihr per E-mail erhaltet. Sie bestehen meistens aus drei Teilen:

  1. Einem Aufhänger, damit es Echt aussieht
  2. Einer Aufklärung über die angeblich "drohende" Gefahr
  3. Einer Bitte die Info an alle Leute zu verschicken, die ihr kennt

Genauere Informationen über diese Schädlinge und wie sie auf deinen Computer kommen können findest du unter www.internet-abc.de, www.klicksafe.de oder http://safeweb.norton.com/safety

Und wie kannst du dich davor schützen?

Vorbeugung:

Auf jeden Fall solltet ihr ein Anti-Viren-Programm auf eurem Computer installiert haben, das ständig aktualisiert wird. Zu empfehlen wäre da zum Beispiel die sehr gute, für Privatanwender kostenlose, Freeware AVIRA (http://www.free-av.de/de/download/1/avira_antivir_personal__free_antivirus.html).

Außerdem solltet ihr alle Downloads, die ihr durchführt, anschließend auf Bedrohungen überprüfen, einen Download nur aus vertrauenswürdigen Quellen starten.

Und, ihr solltet E-Mail Anhänge nur öffnen, wenn ihr sicher wisst, dass ihr die Person gut kennt und ihr die Mail erwartet.

Der Rechner sollte außerdem durch eine Firewall („Brandwand“) geschützt werden. Diese schützt vor unberechtigten Zugriffen aus dem Internet. Bei einem Test von PC Welt im Mai 2009 (http://www.pcwelt.de/start/sicherheit/firewall/tests/63996/fuenf_kostenlose_firewalls_im_test/index9.html) erhielt die Freeware Zone Alarm die Empfehlung der Redaktion.

Das beste Mittel: gesunde Vorsicht! Immer misstrauisch sein.

Und regelmäßig alle Sicherheitsupdates einspielen. Damit werden laufend erkannte Sicherheitslöcher gestopft.

Befallene Rechner:

Eingefangene Viren und co. können auf dem Computer schlimme Folgen haben.

Die Auswirkungen reichen von merkwürdigen Meldungen auf dem Bildschirm über unerklärliche Rechnerabstürze bis zum Löschen von Dateien oder schlimmstenfalls der kompletten Festplatte.

Die Probleme sind inzwischen viel größer geworden durch Programme, die selbstständig Aktionen ausführen können. Viren, Würmer, Trojaner und Spyware stecken in E-Mails, Bildern, Word-Dokumenten und sogar ganz einfach in aufgerufenen Internetseiten.

Ein wirklicher Schutz davor ist fast unmöglich. Einen befallenen PC erkennt ihr möglicherweise an diesen Symptomen:

  1. plötzlich sehr langsames Surfen
  2. plötzlich übermäßig viel Werbung
  3. es öffnet sich eine andere Browser-Startseite als von euch eingestellt
  4. neue, von euch nicht angelegte Favoriten sind angelegt
  5. Warnungen vom Anti-Viren-Programm poppen auf

Wenn ihr mehrere dieser Anzeichen bemerkt solltet ihr überprüfen, ob ihr euch einen Virus eingefangen habt.

Was man tun sollte wenn man einen Virus hat:

  1. Ruhe Bewahren! Auf keinen Fall in Panik verfallen und sinnlos löschen.
  2. Ein Suchdurchlauf eures Antivirenprogramms, das natürlich auf neuestem Stand sein muss. Es kommen stündlich neue Virensignaturen hinzu!
  3. Versuchen mit eurem Anti-Viren-Programm das erkannte Virus zu beseitigen
  4. (Sollte dies nicht funktionieren) die Internetverbindung des Computers trennen und einen Freund im Internet nach dem Schädling forschen lassen
  5. Mit diesen Informationen versuchen das Virus manuell zu löschen

Ihr könnt relativ sicher sein, dass die Antivirensoftware-Hersteller sofort oder bei neuen Viren sehr bald ein Gegenmittel anbieten und ihr das Virus wieder los werdet, denn es ist bisher glücklicherweise noch kein unaufhaltsamer Virus programmiert worden.

Quellen der benutzten Bilder:
http://www.accelerated-ideas.com/SoftwareDirectory/aiFreeSoftwareSearch.aspx?sID=15096
http://www.flickr.com/photos/maha-online/539452622/
http://www.flickr.com/photos/treacy/2925831648/
http://www.flickr.com/photos/zanthia/2987850366/
http://www.flickr.com/photos/tretos/1695587452/

zurück zur AG-Seite

zurück zu Arbeitsgemeinschaften