Malware-Arten erkennen und Geräte wirksam schützen

Übersicht über verschiedene Arten von Malware: Ransomware, Spyware, Würmer, Adware, Trojaner, Botnet, Exploits und Rootkits.

Geschrieben von

Hinrich Menzel

Veröffentlicht am

5. Aug. 2026

Inhaltsverzeichnis

Ein langsamer Rechner, plötzlich verschlüsselte Dateien oder ein Smart-Home-Gerät, das sich seltsam verhält, können auf ganz unterschiedliche Schadsoftware hindeuten. Ich ordne die wichtigsten Malware-Arten nach ihrer Funktionsweise ein, zeige typische Infektionswege und erkläre, welche Maßnahmen bei Windows-PCs, Smartphones, Routern und vernetzten Geräten wirklich helfen.

Malware lässt sich nach Verhalten und Ziel unterscheiden

  • Viren hängen sich an Dateien, während sich Würmer selbstständig über Netzwerke verbreiten.
  • Trojaner tarnen sich als nützliche Software und öffnen oft den Weg für weitere Angriffe.
  • Ransomware verschlüsselt Daten oder sperrt Systeme und verlangt anschließend Lösegeld.
  • Spyware und Keylogger sammeln heimlich Passwörter, Nachrichten oder Zahlungsdaten.
  • Aktuelle Angriffe kombinieren mehrere Funktionen, etwa Datendiebstahl, Fernzugriff und Erpressung.
  • Backups, Updates und Zwei-Faktor-Authentisierung senken das Risiko deutlich, ersetzen aber keine Aufmerksamkeit.

Übersicht verschiedener Arten von Malware: Viren, Würmer, Trojaner, Spyware, Adware, Ransomware, dateilose Malware, Rootkits, Botnets und Keylogger.

Was Malware bedeutet und warum die Grenzen oft verschwimmen

Malware ist die Kurzform für „malicious software“, also Schadsoftware. Gemeint sind Programme oder Codebestandteile, die Geräte ausspionieren, Dateien verändern, Zugänge stehlen, Systeme blockieren oder Rechenleistung für fremde Zwecke nutzen.

Die Einteilung klingt zunächst eindeutig, ist es aber nicht immer. Ein Trojaner kann beispielsweise einen Keylogger nachladen, aus dem infizierten Rechner einen Bot machen und später Ransomware installieren. Ich betrachte deshalb nicht nur den Namen eines Schadprogramms, sondern vor allem seine Funktion und sein Ziel.

Auch Begriffe wie Phishing oder Drive-by-Download bezeichnen nicht automatisch eine Malware-Art. Sie beschreiben meist den Weg zur Infektion. Eine gefälschte DHL-Mail kann einen Trojaner verbreiten, während eine manipulierte Webseite einen Browser-Exploit ausnutzt und Schadcode ohne offensichtlichen Download nachlädt.

Die wichtigsten Malware-Arten im direkten Vergleich

Malware-Art Funktionsweise Typisches Ziel
Virus Verankert sich in Dateien und wird bei deren Ausführung aktiv. Dateien beschädigen oder sich weiterverbreiten
Wurm Verbreitet sich selbstständig über Netzwerke oder Sicherheitslücken. Viele Geräte schnell infizieren
Trojaner Gibt sich als legitime Anwendung, Datei oder Nachricht aus. Zugang schaffen, Daten stehlen oder weitere Schadsoftware laden
Ransomware Verschlüsselt Daten oder blockiert den Zugriff auf Systeme. Lösegeld erpressen
Spyware Beobachtet Aktivitäten und überträgt Informationen heimlich. Passwörter, Nachrichten und persönliche Daten sammeln
Keylogger Zeichnet Tastatureingaben auf oder liest sie aus. Anmeldedaten, PINs und Zahlungsinformationen abgreifen
Rootkit Versteckt Schadprozesse und verschafft sich weitreichende Rechte. Langfristige Kontrolle und Tarnung
Bot und Botnetz Steuert infizierte Geräte über einen Angreifer-Server. DDoS-Angriffe, Spam, Betrug oder weitere Infektionen

Diese Übersicht hilft bei der Orientierung, ersetzt aber keine technische Analyse. Moderne Schadsoftware passt sich an, nutzt mehrere Komponenten und kann je nach Phase des Angriffs unterschiedliche Bezeichnungen verdienen.

So arbeiten die einzelnen Schadprogramme in der Praxis

Viren und Würmer

Ein klassischer Virus braucht normalerweise eine Wirtsdatei. Er hängt sich etwa an ein Dokument oder eine ausführbare Datei und wird aktiv, sobald der Nutzer diese öffnet. Ein Wurm arbeitet unabhängiger und kann sich selbstständig über Netzwerkverbindungen, E-Mail-Kontakte oder ungepatchte Systeme ausbreiten.

Für Privathaushalte ist der Unterschied vor allem deshalb relevant, weil ein Wurm nicht zwingend auf einen unvorsichtigen Klick angewiesen ist. Ein veralteter Router, NAS-Speicher oder Windows-PC kann bereits genügen, wenn eine bekannte Sicherheitslücke offen bleibt.

Trojaner und Backdoors

Trojaner tarnen sich

als Rechnung, Browser-Erweiterung, Spiel, PDF oder angebliches Sicherheitsprogramm. Anders als ein Wurm verbreitet sich ein Trojaner in der Regel nicht selbstständig. Er braucht meist eine Täuschung, einen Download oder eine manipulierte Installation.

Besonders gefährlich ist die Kombination mit einer Backdoor. Dabei wird ein versteckter Zugang eingerichtet, über den Angreifer später Befehle ausführen können. Ich rate deshalb dazu, kostenlose Software nur aus vertrauenswürdigen Quellen zu installieren und bei „dringenden“ Sicherheitswarnungen im Browser sofort skeptisch zu werden.

Ransomware

Ransomware sperrt den Zugriff auf ein System oder verschlüsselt Dateien. Anschließend fordern die Täter Lösegeld, häufig in Kryptowährung. Die Forderung ist keine Garantie für eine Wiederherstellung, und selbst eine Zahlung kann weitere Erpressungsversuche nach sich ziehen.

Das BSI weist darauf hin, dass Ransomware oft bekannte, bereits geschlossene Sicherheitslücken ausnutzt. Besonders schmerzhaft wird der Angriff, wenn auch angeschlossene Netzlaufwerke oder synchronisierte Cloud-Ordner betroffen sind. Ein Backup ist daher nur dann wirklich hilfreich, wenn es nicht dauerhaft mit dem Computer verbunden ist.

Spyware und Keylogger

Spyware arbeitet möglichst unauffällig. Sie kann Browser-Verläufe, Kontakte, Standortdaten, Nachrichten oder gespeicherte Zugangsdaten sammeln. Ein Keylogger konzentriert sich auf Tastatureingaben und ist damit besonders interessant für Täter, die Passwörter oder Banking-Daten stehlen möchten.

Ein ungewöhnlich hoher Akkuverbrauch, unbekannte Prozesse oder neue Browser-Erweiterungen sind mögliche Hinweise, aber keine sicheren Beweise. Auf Smartphones sollte ich bei verdächtigen Apps zuerst Berechtigungen und Installationsquelle prüfen, bevor ich vorschnell von Malware ausgehe.

Adware, Scareware und Cryptojacking

Adware blendet unerwünschte Werbung ein oder verändert Suchergebnisse. Nicht jede werbefinanzierte Software ist schädlich, doch aggressive Varianten verfolgen Nutzer, installieren weitere Komponenten oder manipulieren den Browser.

Scareware erzeugt dagegen absichtlich Angst. Ein Pop-up behauptet etwa, der PC sei mit mehreren Viren infiziert, und fordert zum Kauf eines „Reinigungstools“ auf. Cryptojacking nutzt die Rechenleistung eines Geräts zum Schürfen digitaler Währungen. Hohe Prozessorlast ohne erkennbaren Grund kann ein Hinweis sein, ist aber ebenso bei fehlerhaften Updates oder überlasteten Browser-Tabs möglich.

Lesen Sie auch: Rootkits erkennen und entfernen: Was bei Verdacht hilft

Rootkits, Fileless Malware und Botnetze

Ein Rootkit versucht, sich tief im Betriebssystem zu verstecken und Sicherheitsprüfungen zu umgehen. Fileless Malware hinterlässt dagegen möglichst wenige klassische Dateien und missbraucht vorhandene Werkzeuge wie Skripte oder Systemdienste. Beide Varianten sind für herkömmliche Scanverfahren anspruchsvoller.

Ein Bot ist ein infiziertes Gerät, das Befehle von außen entgegennimmt. Viele solcher Geräte bilden ein Botnetz, das für Spam, DDoS-Angriffe oder den Diebstahl weiterer Zugangsdaten eingesetzt werden kann. Auch schlecht geschützte Kameras, Router und Smart-Home-Zentralen kommen dafür infrage.

Über welche Wege Malware auf Geräte gelangt

Die Schadsoftware selbst ist nur ein Teil des Problems. In vielen Fällen beginnt der Angriff mit einer glaubwürdigen Nachricht, einer gefälschten Login-Seite oder einer manipulierten Datei. Besonders erfolgreich sind E-Mails, die zu einer schnellen Reaktion drängen, etwa mit angeblichen Paketproblemen, Rechnungen oder Kontosperrungen.

  • Phishing führt auf gefälschte Webseiten oder verleitet zum Öffnen eines Anhangs.
  • Unsichere Downloads tarnen Schadcode als Gratisprogramm, Codec oder Update.
  • Drive-by-Downloads nutzen Schwachstellen im Browser oder auf einer Webseite.
  • USB-Geräte können infizierte Dateien oder manipulierte Installationsprogramme enthalten.
  • Schwachstellen in Betriebssystemen, Routern, NAS-Systemen und IoT-Geräten ermöglichen direkten Zugriff.
  • Manipulierte Apps verlangen oft mehr Berechtigungen, als ihre Funktion erklären würde.

Im vernetzten Zuhause unterschätzen viele den Router und die kleinen Geräte. Eine Überwachungskamera oder ein Smart Speaker speichert zwar nicht unbedingt wertvolle Dokumente, kann aber als Einstiegspunkt dienen. Ich trenne deshalb, wenn möglich, Smart-Home-Geräte in ein eigenes WLAN oder Gastnetz und ändere Standardpasswörter sofort.

Eine wichtige Einschränkung bleibt: Ein Gastnetz ist keine magische Sicherheitsmauer. Falsch konfigurierte Freigaben, alte Firmware oder ein kompromittiertes Hauptkonto können den Schutz abschwächen. Entscheidend ist das Zusammenspiel aus Aktualisierung, starken Zugangsdaten und möglichst wenigen offenen Diensten.

Was bei einem Malware-Verdacht wirklich hilft

Wer eine Infektion vermutet, sollte nicht hektisch Dateien löschen oder weiterarbeiten. Bei Ransomware kann dadurch zusätzlicher Schaden entstehen, bei Spionage kann ein laufendes System wichtige Hinweise verlieren. Ich gehe in dieser Situation möglichst geordnet vor.

  1. Verbindung trennen: WLAN deaktivieren und Netzwerkkabel abziehen, ohne das Gerät unnötig weiter zu bedienen.
  2. Andere Geräte schützen: Freigaben und externe Datenträger trennen, damit sich Schadsoftware nicht weiter ausbreitet.
  3. Konten absichern: Passwörter von einem sauberen Gerät aus ändern und aktive Sitzungen beenden.
  4. System prüfen: Einen vertrauenswürdigen Offline- oder Notfall-Scan verwenden und verdächtige Meldungen dokumentieren.
  5. Backups kontrollieren: Nur Sicherungen verwenden, deren Zustand und Zeitpunkt bekannt sind.
  6. Vorfall melden: Bei finanziellen Schäden, Identitätsdiebstahl oder einem Angriff auf ein Unternehmen fachkundige Hilfe und gegebenenfalls die Polizei einschalten.

Bei verschlüsselten Dateien sollte niemand das Lösegeld als ersten Ausweg betrachten. Zuerst lohnt sich die Prüfung vorhandener Backups, Wiederherstellungspunkte und seriöser Entschlüsselungswerkzeuge. Ein vollständiges Neuaufsetzen kann sicherer sein als die scheinbar schnelle Entfernung einzelner Dateien.

Welche Schutzmaßnahmen im Alltag den größten Unterschied machen

Für Privathaushalte braucht es meist keine komplizierte Sicherheitsarchitektur. Die größte Wirkung erzielt eine kleine, konsequent eingehaltene Basis aus automatischen Updates, aktuellem Virenschutz und starken, einzigartigen Passwörtern.

  • Betriebssysteme, Browser, Router und Smart-Home-Geräte zeitnah aktualisieren.
  • Für wichtige Konten eine Zwei-Faktor-Authentisierung aktivieren.
  • Passwörter mit einem Passwortmanager erzeugen und nicht mehrfach verwenden.
  • Backups nach dem 3-2-1-Prinzip anlegen, also drei Kopien auf zwei unterschiedlichen Medien, davon eine getrennt vom Gerät.
  • Makros, unnötige Browser-Erweiterungen und nicht benötigte Fernzugriffe deaktivieren.
  • Router-Administrationszugänge nicht aus dem Internet erreichbar machen.
  • Bei unerwarteten Anhängen oder Login-Links lieber über die offizielle App oder Webseite prüfen.

Ein Virenscanner ist nützlich, aber er erkennt nicht jede neue oder speziell getarnte Variante. Er kann keine gestohlenen Zugangsdaten zurückholen und keinen Nutzer vor einer freiwillig installierten Schad-App schützen. Technik reduziert das Risiko, Aufmerksamkeit schließt die Lücke.

Die richtige Einordnung schützt besser als eine lange Namensliste

Die Bezeichnung einer Malware ist weniger wichtig als die Frage, was sie auf dem Gerät tut. Verschlüsselt sie Daten, liest sie Passwörter aus, nutzt sie die Kamera oder macht sie den Router zum Teil eines Botnetzes? Diese Einordnung entscheidet darüber, welche Gegenmaßnahmen sinnvoll sind.

Ich würde deshalb zuerst die wichtigsten Angriffsflächen schließen: Updates installieren, Konten mit Zwei-Faktor-Authentisierung schützen, Backups vom laufenden System trennen und Smart-Home-Geräte sauber segmentieren. Damit sinkt nicht jede Gefahr auf null, aber die häufigsten und teuersten Folgen lassen sich deutlich begrenzen.

Wer nach einer Infektion unsicher ist, sollte professionelle Hilfe holen und nicht auf eine einzelne Warnmeldung oder ein angebliches Gratis-Reinigungstool vertrauen. Bei Malware zählt eine ruhige Reaktion, weil ein gut vorbereitetes Backup oft mehr bewirkt als die nachträgliche Suche nach dem perfekten Schutzprogramm.

Häufig gestellte Fragen

Ein Virus hängt sich an Dateien und wird bei deren Ausführung aktiv. Ein Wurm verbreitet sich selbstständig über Netzwerke oder Sicherheitslücken. Ein Trojaner tarnt sich als legitime Datei oder Anwendung und benötigt meist einen Download oder eine Täuschung.

Typische Infektionswege sind Phishing, unsichere Downloads, manipulierte Apps, USB-Geräte, Drive-by-Downloads und ungepatchte Sicherheitslücken. Bei Routern und IoT-Geräten sind außerdem Standardpasswörter, alte Firmware und offene Dienste problematisch.

Trennen Sie das betroffene Gerät vom WLAN und Netzwerk und lösen Sie Freigaben sowie externe Datenträger. Ändern Sie wichtige Passwörter von einem sauberen Gerät aus, beenden Sie aktive Sitzungen und führen Sie einen vertrauenswürdigen Offline- oder Notfall-Scan durch.

Backups helfen nur, wenn sie nicht dauerhaft mit dem infizierten Computer verbunden sind. Empfehlenswert ist das 3-2-1-Prinzip mit drei Kopien auf zwei unterschiedlichen Medien, davon eine getrennt vom Gerät. Bei verschlüsselten Dateien sollten zuerst bekannte Sicherungen, Wiederherstellungspunkte und seriöse Entschlüsselungswerkzeuge geprüft werden.

Artikel bewerten

Bewertung: 0.00 Stimmenanzahl: 0

Tags:

ransomware spyware phishing botnetze backups

Beitrag teilen

Hinrich Menzel

Hinrich Menzel

Mein Name ist Hinrich Menzel und seit 10 Jahren beschäftige ich mich intensiv mit den Themen rund um das vernetzte Zuhause. Was mich an diesem Bereich fasziniert, ist die ständige Entwicklung und wie wir mit der richtigen Technik unseren Alltag einfacher, sicherer und komfortabler gestalten können. Ich schreibe hier auf internet-dsl-bestellen.de vor allem über Internetverbindungen, Smart Home-Lösungen und die damit verbundenen Sicherheitsaspekte. Mein Ziel ist es, komplexe Sachverhalte verständlich zu erklären und Ihnen dabei zu helfen, die für Sie passenden Entscheidungen zu treffen. Dabei lege ich Wert darauf, Informationen gründlich zu recherchieren und die neuesten Trends im Auge zu behalten, damit Sie stets auf dem neuesten Stand sind.

Kommentar schreiben