Antivirus gegen Malware: Schadsoftware verstecken und finden (2024)

Inhaltsverzeichnis

Schadsoftware gibt es nahezu so lange wie legitime Software, und wie diese hat sie eine lange Evolution hinter sich. Aktuell eingesetzte und entwickelte Schadprogramme von bekannten Angreifergruppen sind hochkomplex und müssen viele Herausforderungen gleichzeitig meistern. Malwarefunktionen lassen sich grob in vier Gruppen einteilen: Infiltration, Nachladen von Schadcode, die eigentliche Schadfunktion und Tarnung.

Mehr zu Antivirus-Software
  • Antivirus gegen Malware: Schadsoftware verstecken und finden
  • Desinfec’t 2024: OTS und Thor Lite für maßgeschneiderte Virenjagd vorbereiten
  • Malware-Schutz unter Windows 11: Microsofts Smart App Control unter der Lupe

Das Wichtige für einen Angreifer ist das Ziel des Angriffs. Die Schadsoftware muss also entsprechende Funktionen haben, um die zuvor definierten Ziele zu erreichen. Eine Ransomware muss beispielsweise in erster Linie Daten ver- und auch wieder entschlüsseln können. Dazu kommen Funktionen zum Nachladen von Komponenten, denn in der Regel wird nicht die gesamte Malware als Komplettpaket verteilt. Stattdessen ist der erste Teil dafür zuständig, das Zielsystem zu infiltrieren. Anschließend lädt er die eigentliche Schadsoftware nach und führt sie dynamisch aus.

Marius Schwarz
Antivirus gegen Malware: Schadsoftware verstecken und finden (1)

Marius Schwarz arbeitet seit sechs Jahren als Penetrationstester und Red Teamer. Neben klassischen Penetrationstests hat er Erfahrung in der Leitung von Red- und Purple-Teaming-Projekten.

Schließlich soll die Malware auch unentdeckt bleiben. Funktionen, die Antivirensoftware (AV-Software) erkennen und umgehen, gehören deshalb genauso dazu wie Möglichkeiten, zu erkennen, ob die Malware gerade in einer Sandbox zur Analyse läuft, und das Verhalten entsprechend anzupassen. In diesem Artikel soll es darum gehen, wie AV-Software Schädlinge erkennt und wie diese sich der Beobachtung entziehen.

Das war die Leseprobe unseres heise-Plus-Artikels "Antivirus gegen Malware: Schadsoftware verstecken und finden". Mit einem heise-Plus-Abo können sie den ganzen Artikel lesen und anhören.

Immer mehr Wissen. Das digitale Abo für IT und Technik.

Selbstständig machen mit eigenem Softwareprojekt: GmbH oder UG gründenMit der Gründung einer GmbH oder UG macht man sein Projekt zum Beruf – und wird Chef. Wir zeigen, wie die Online-Gründung abläuft.
Adieu Atomkraft: Wie der Rückbau eines AKW abläuft – Besuch in GrafenrheinfeldBesuch beim Rückbau des AKW Grafenrheinfeld. Der Kraftwerksleiter erzählt, warum Rückbau Spaß macht, wo Wehmut vorkam und wie penibel die Arbeit ablaufen muss.
Internet aus der Steckdose: Mit Powerline das Netz in der Wohnung verteilenPowerline-Adapter helfen, wenn das WLAN nicht bis in die letzte Ecke von Haus und Grundstück reicht. Wir testen fünf Sets, die alle eigenes WLAN mitbringen.
LLMs in der Softwareentwicklung: Was sie bringen und wo sie gescheitert sindGroße Sprachmodelle versprechen, das Entwickeln von Software zu vereinfachen. Die Systeme haben Potenzial, doch ohne Strategie verursachen sie mehr Arbeit.
Test Elektroauto VW ID.4 Pro: Sparsamer als bisherVW versieht den ID.4 mit einem neuen Motor, der weniger Strom benötigt und mehr leistet. Dazu sind Teile des E-SUVs deutlich gereift, wie unser Test zeigt.
Sieben Apps für fahrradgerechte Routenplanung und Navigation im TestApps für Radtouren helfen nicht nur bei der Routenplanung, sie geben vor allem während der Fahrt die Richtung vor und weisen sogar auf Sehenswürdigkeiten hin.

Immer mehr Wissen. Das digitale Abo für IT und Technik.

Selbstständig machen mit eigenem Softwareprojekt: GmbH oder UG gründenMit der Gründung einer GmbH oder UG macht man sein Projekt zum Beruf – und wird Chef. Wir zeigen, wie die Online-Gründung abläuft.
Adieu Atomkraft: Wie der Rückbau eines AKW abläuft – Besuch in GrafenrheinfeldBesuch beim Rückbau des AKW Grafenrheinfeld. Der Kraftwerksleiter erzählt, warum Rückbau Spaß macht, wo Wehmut vorkam und wie penibel die Arbeit ablaufen muss.
Internet aus der Steckdose: Mit Powerline das Netz in der Wohnung verteilenPowerline-Adapter helfen, wenn das WLAN nicht bis in die letzte Ecke von Haus und Grundstück reicht. Wir testen fünf Sets, die alle eigenes WLAN mitbringen.
LLMs in der Softwareentwicklung: Was sie bringen und wo sie gescheitert sindGroße Sprachmodelle versprechen, das Entwickeln von Software zu vereinfachen. Die Systeme haben Potenzial, doch ohne Strategie verursachen sie mehr Arbeit.
Test Elektroauto VW ID.4 Pro: Sparsamer als bisherVW versieht den ID.4 mit einem neuen Motor, der weniger Strom benötigt und mehr leistet. Dazu sind Teile des E-SUVs deutlich gereift, wie unser Test zeigt.
Sieben Apps für fahrradgerechte Routenplanung und Navigation im TestApps für Radtouren helfen nicht nur bei der Routenplanung, sie geben vor allem während der Fahrt die Richtung vor und weisen sogar auf Sehenswürdigkeiten hin.
Antivirus gegen Malware: Schadsoftware verstecken und finden (2024)
Top Articles
Latest Posts
Article information

Author: Twana Towne Ret

Last Updated:

Views: 5632

Rating: 4.3 / 5 (44 voted)

Reviews: 83% of readers found this page helpful

Author information

Name: Twana Towne Ret

Birthday: 1994-03-19

Address: Apt. 990 97439 Corwin Motorway, Port Eliseoburgh, NM 99144-2618

Phone: +5958753152963

Job: National Specialist

Hobby: Kayaking, Photography, Skydiving, Embroidery, Leather crafting, Orienteering, Cooking

Introduction: My name is Twana Towne Ret, I am a famous, talented, joyous, perfect, powerful, inquisitive, lovely person who loves writing and wants to share my knowledge and understanding with you.