Cyber-Gefahren — Malware verstehen
Die wichtigsten Malware-Arten (Virus, Wurm, Trojaner, Ransomware, Spyware) kennenlernen, Verbreitungswege verstehen und wissen, was bei einem Verdacht zu tun ist — mit Schweizer Fallbeispiel und Recherche-Auftrag.
- Sie können die fünf wichtigsten Malware-Arten (Virus, Wurm, Trojaner, Ransomware, Spyware) benennen und ihre Eigenschaften beschreiben.Verstehen
- Sie können erklären, auf welchen Wegen Malware auf Geräte gelangt, und erkennen solche Risikosituationen im Alltag.Verstehen
- Sie können bei einem Verdacht auf Malware die richtigen ersten Schritte ausführen.Anwenden
Überblick
Dieses Modul führt in die wichtigsten Cyber-Gefahren ein: Sie lernen die fünf zentralen Malware-Arten kennen — Virus, Wurm, Trojaner, Ransomware und Spyware —, verstehen, über welche Wege Malware auf Geräte gelangt, und üben die richtigen ersten Schritte für den Ernstfall. Ergänzt durch ein Schweizer Fallbeispiel und einen kleinen Recherche-Auftrag.
Das Modul gehört zum Themenblock Datensicherheit (FMS 1. Klasse, Informatik).
Lernziele
- Die fünf wichtigsten Malware-Arten benennen und ihre Eigenschaften beschreiben.
- Erklären, auf welchen Wegen Malware auf Geräte gelangt, und Risikosituationen erkennen.
- Bei einem Verdacht auf Malware die richtigen ersten Schritte ausführen.
Worum geht es in diesem Modul?
Stellen Sie sich vor: Am Abend erhalten Sie eine E-Mail mit dem Betreff «Ihre Bestellung konnte nicht zugestellt werden». Sie klicken auf den Anhang — und am nächsten Morgen sind alle Fotos, Dokumente und Zugänge gesperrt.
So oder ähnlich beginnen viele Cyber-Angriffe. In diesem Modul lernen Sie die häufigsten Arten von Malware kennen, verstehen, wie sie auf Ihre Geräte gelangen — und was zu tun ist, wenn es trotzdem passiert.
Was ist Malware?
Malware ist ein Kürzel für «malicious software» — bösartige Software. Der Begriff ist ein Sammelbegriff für alle Programme, die Schaden anrichten sollen: Daten ausspionieren, Geräte blockieren oder fremden Zugriff ermöglichen.
- Malware ist ein Programm wie ein Spiel oder eine App — nur mit böser Absicht.
- Sie läuft meist unsichtbar im Hintergrund mit.
- Nicht jeder Programmfehler ist Malware: Ein Bug ist ein Versehen — Malware ist Absicht.
Die fünf wichtigsten Malware-Arten im Überblick
Virus — der Anstecker
Ein Virus hängt sich an Dateien an, zum Beispiel an ein Dokument oder ein Programm. Wird die infizierte Datei geöffnet oder weitergeschickt, vermehrt sich das Virus weiter.
Vergleich: Ein Virus verhält sich wie eine Grippe — es braucht einen «Wirt» (eine Datei) und einen Auslöser (das Öffnen), um sich zu verbreiten.
Wurm — der Selbstläufer
Ein Wurm braucht im Gegensatz zum Virus keine andere Datei als «Wirt»: Er verbreitet sich selbstständig über Netzwerke wie WLAN und Internet und sucht dort automatisch nach weiteren anfälligen Geräten.
Das Tückische: Ein Wurm braucht niemanden, der etwas anklickt — er kriecht von ganz allein weiter.
Lokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.
LoginTrojaner — das getarnte Geschenk
Ein Trojaner gibt sich als nützliches oder lustiges Programm aus: als «gratis Vollversion» eines teuren Spiels, als PDF-Tool oder als «schnellerer Downloader». Nach der Installation öffnet er Angreifern heimlich die Tür — er lädt weitere Malware nach oder späht Daten aus.
Der Name stammt vom trojanischen Pferd aus der griechischen Mythologie: ein Geschenk, in dem sich Feinde verstecken.
Lokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.
LoginRansomware — der Erpresser
Ransomware verschlüsselt die Dateien auf einem Gerät oder in einer ganzen Firma und fordert Lösegeld — meist in Kryptowährung. Erst gegen Zahlung sollen die Daten wieder freigegeben werden. Eine Garantie dafür gibt es aber nicht.
Beispiel aus der Schweiz: 2023 wurde die Bündner Softwarefirma Xplain Opfer eines Ransomware-Angriffs. Die Angreifer verschlüsselten Systeme und veröffentlichten gestohlene Daten — darunter Dokumente von kantonalen Behörden. Der Fall zeigte: Nicht nur grosse Konzerne sind betroffen, sondern auch mittelgrosse Firmen — und ihre Kundinnen und Kunden.
Vier Schritte eines Ransomware-Angriffs — das Backup entscheidet
Lokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.
LoginSpyware und Keylogger — der Spion
Spyware späht Sie aus: Sie protokolliert, welche Websites Sie besuchen, liest Daten aus oder zeichnet auf, was Sie eintippen. Eine besonders unangenehme Form ist der Keylogger — er speichert jeden Tastenschlag und damit auch Passwörter.
Spyware wird oft nebenbei mitinstalliert, zum Beispiel zusammen mit «kostenlosen» Programmen aus dubiosen Quellen.
Lokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.
LoginLokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.
LoginLokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.
LoginWie gelangt Malware auf Ihr Gerät?
Malware fällt nicht vom Himmel — sie wird fast immer über Wege eingeschleust, die Sie selbst öffnen:
- E-Mail-Anhänge: täuschend echte «Rechnungen» oder «Paketscheine», oft als versteckte Programme (z.B. Rechnung.pdf.exe)
- Downloads von unbekannten oder gefälschten Websites — «kostenlose» Software, Raubkopien, Game-Cheats
- Infizierte Websites: Beim blossen Besuch wird Malware geladen («Drive-by-Download»)
- Fremde Speichermedien: USB-Sticks oder Ladekabel aus unvertrauenswürdiger Quelle
Malware wird über Wege eingeschleust, die Sie selbst öffnen
Lokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.
LoginNote
Wie erkenne ich einen Befall?
Malware bleibt oft lange unbemerkt. Typische Anzeichen sind:
- Das Gerät ist plötzlich auffällig langsam oder stürzt häufig ab
- Es erscheinen unbekannte Programme oder ständige Pop-up-Fenster
- Kontakte erhalten seltsame Nachrichten von Ihren Accounts
- Der Datenverbrauch steigt stark, ohne erkennbaren Grund
- Dateien sind verschwunden, umbenannt oder gesperrt
Ein einzelnes Zeichen ist kein Beweis — aber mehrere zusammen sind ein Grund, genauer hinzuschauen.
Warning
Häufige Fehler
- «Ich habe doch ein Antivirus-Programm.» Schutzprogramme erkennen viel — aber nicht alles. Neue Malware schlüpft immer wieder durch. Verlassen Sie sich nicht allein darauf.
- «Nur Firmen sind betroffen.» Privatgeräte sind häufige Ziele — etwa für Erpressung oder um gestohlene Zugänge zu verkaufen.
- «Ein Mac oder Smartphone kann keine Malware bekommen.» Falsch — alle Betriebssysteme können befallen werden.
- Beim ersten Verdacht selbst «aufräumen». Dateien löschen oder Programme deinstallieren zerstört oft Spuren und macht es schlimmer. Holen Sie Hilfe.
Was tun bei Verdacht?
Wenn Sie einen Malware-Befall vermuten, zählt ruhiges, überlegtes Handeln:
- Vom Netz trennen: WLAN und Bluetooth aus, Netzwerkkabel ziehen — so kann die Malware sich nicht weiterverbreiten und keine Daten mehr nach draussen senden.
- Hilfe holen: Lehrperson, Eltern, ICT-Support oder Hersteller kontaktieren — nicht eigenmächtig «aufräumen».
- Nicht mehr einloggen: Tippen Sie auf dem betroffenen Gerät keine Passwörter mehr ein.
- Passwörter ändern — von einem anderen, sicheren Gerät aus, zum Beispiel für E-Mail und wichtige Konten.
Checklist
Lokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.
LoginChallenge
Auftrag: Malware in den Nachrichten
Suchen Sie im Internet einen aktuellen Malware- oder Ransomware-Fall. Gute Startpunkte:
- Die Website des NCSC Schweiz (National Cyber Security Centre): ncsc.admin.ch — unter «Aktuelles» und im Jahresbericht
- Die Themenseite ebas.ch/themen/malware
Notieren Sie sich: Wer war betroffen? Was ist passiert? Wie hätten sich die Betroffenen schützen können?
Lokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.
LoginReflection
Reflexion
Denken Sie an Ihren eigenen Digitalalltag zurück: Wo könnten Sie mit Malware in Berührung kommen?
Lokal gespeichert — melde dich an, um Antworten dauerhaft zu sichern.
LoginNote
Das Wichtigste in Kürze
- Malware = Sammelbegriff für bösartige Software. Die wichtigsten Arten: Virus, Wurm, Trojaner, Ransomware, Spyware.
- Malware kommt über Wege, die Sie öffnen: E-Mail-Anhänge, dubiose Downloads, infizierte Websites, fremde USB-Sticks.
- Warnzeichen: langsames Gerät, unbekannte Programme, seltsame Nachrichten in Ihrem Namen.
- Bei Verdacht: trennen — Hilfe holen — Passwörter von einem sicheren Gerät aus ändern.
- Das beste Mittel gegen Erpressung ist ein aktuelles Backup.
Quellen & Attribution
- Aktuelle Warnungen und Tipps zum Schutz vor Cyber-Angriffen NCSC — National Cyber Security Centre Schweiz
- Malware — Grundlagen und Schutzmassnahmen (Themenseite) ebas.ch — Sicher digital (Schweizer Vereine und Verbände)