Was ist Spyware?

Spyware ist eine Art von Malware, auch als Schadsoftware bezeichnet, die ohne Wissen des Opfers auf dem Gerät installiert wird. Spyware kann ein Opfer ausspionieren und vertrauliche Daten wie Passwörter und Kreditkartennummern erfassen. Diese werden dann an einen Cyberkriminellen übermittelt, der sie für böswillige Zwecke verwendet.

Wie funktioniert Spyware?

Spyware sammelt Informationen vom Gerät des Opfers und übermittelt sie über die Internetverbindung des Geräts an den Cyberkriminellen. Je nach Art der Spyware können unterschiedliche Angriffe ausgeführt werden. Spyware ist zum Beispiel in der Lage, Tastenanschläge des Opfers aufzuzeichnen, Zugriff auf die Kamera und das Mikrofon des Geräts zu erlangen und den Browserverlauf des Opfers mitzuschneiden.

Sobald ein Cyberkrimineller an die Daten des Opfers gelangt, verkauft er sie möglicherweise im Darknet an andere Cyberkriminelle. Sie können dann mithilfe dieser Daten die Kontrolle über Konten des Opfers übernehmen, Geld stehlen oder Identitätsdiebstahl begehen. Andere Arten von Spyware werden für politische Zwecke eingesetzt, und zwar von Regierungen oder politischen Organisationen für strategische Vorteile in Konfliktsituationen.

Da Spyware Speicherplatz und Energie auf Ihrem Computer beansprucht, kann es bei infizierten Geräten zu Leistungsproblemen kommen. Langsamere Geschwindigkeiten, geringe Akkulaufzeiten sowie Fehler beim Ausführen von Anwendungen können die Folge sein.

Wie funktioniert Spyware?

Arten von Spyware

Keyloggers

Keyloggers

Ein Keylogger ist eine Art Schadsoftware, die auf dem Gerät eines Opfers installiert wird und jeden Tastendruck des Opfers protokolliert. Beispiele hierfür sind Advanced Keylogger und Go Keyboard. Ein Hauptanwendungsfall für diese Art von Malware ist der Diebstahl von Zugangsdaten. Nehmen wir mal an, ein Opfer würde sich bei einem Konto anmelden und sein Passwort manuell eingeben. Wenn eine Keylogging-Software installiert ist, kann der Cyberkriminelle diese Zugangsdaten ermitteln, da er die Tastatureingaben verfolgen kann.

Adware

Adware, kurz für werbeunterstützte Software, ist Schadsoftware, die heimlich auf Ihrem Gerät installiert wird und unerwünschte Pop-ups und Werbung anzeigt. Je nach Art der Adware kann sie manchmal auch Online-Aktivitäten verfolgen und personalisierte Werbung anzeigen.

Wenn Sie auf Adware klicken, werden Sie möglicherweise auf eine unsichere Website weitergeleitet, können sich Malware-Infektionen einfangen oder es werden sogar zusätzliche Programme auf Ihrem Gerät installiert.

Adware
Spyware auf Regierungsebene

Spyware auf Regierungsebene

Spyware, die wie Pegasus auf Regierungsebene eingesetzt wird, ist ein fortschrittliches Cybersicherheitsprodukt, das von Sicherheits- und Verteidigungsfirmen entwickelt wurde. Sie wird mit der Absicht verkauft, Kriminalität oder Terrorismus zu bekämpfen, wird jedoch häufig auch für böswillige Zwecke eingesetzt. Sie ähnelt Stalkerware insofern, als dass sie über mehrere ähnliche Funktionen verfügt. Beispielsweise können Texte gelesen, Telefongespräche aufgezeichnet, Tastenanschläge erfasst und Standortdaten verfolgt werden.

Stalkerware

Stalkerware wie FinSpy ist eine Überwachungssoftware, die für illegales Cyberstalking verwendet wird. Mit mehreren Überwachungsmöglichkeiten geht Stalkerware oft über das Keylogging hinaus. Diese Software kann häufig auf die Kamera und das Mikrofon eines Geräts zugreifen oder Screenshots von den Aktivitäten des Benutzers erstellen.

Stalkerware

So gelangt Spyware auf Ihr Gerät

Trojaner

Trojaner, auch Trojanische Pferde genannt, sind eine Art von Malware, die in E-Mail-Anhängen versteckt ist oder von Websites heruntergeladen wird. Das Opfer denkt, dass es eine bestimmte App oder Datei herunterlädt, erkennt aber nicht, dass in der Download-Datei Trojaner-Malware versteckt ist. Trojaner machen auf Ihrem Gerät das, wozu der Cyberkriminelle sie entwickelt hat, z. B. Sie ausspionieren. Bei Downloads von Torrent-Websites oder anderen inoffiziellen Quellen ist die Wahrscheinlichkeit höher, dass Trojaner-Malware enthalten ist.

Herunterladen von Apps von dubiosen Quellen

Wenn Sie Apps über nicht vertrauenswürdige Quellen installieren, laufen Sie Gefahr, Ihr Gerät mit Spyware zu infizieren. Es ist dann schwierig zu sagen, ob die App, die Sie herunterladen, legitim ist, da sie nicht von einem legitimen App-Store wie dem Apple App Store oder dem Google Play Store geprüft wurde. Unverifizierte Downloads können Trojaner enthalten oder Malware sein, ohne dass die gewünschte Datei überhaupt enthalten ist.

Klick auf einen schädlichen Link

Ein schädlicher Link ist ein Link, der Sie nicht zu einer legitimen Website weiterleitet. Oftmals verbergen sich derartige Links hinter einem seriös wirkenden Link. Bei genauerem Hinsehen stellt man jedoch fest, dass die tatsächliche Webadresse leicht abgewandelt ist. Beispielsweise kann ein Cyberkrimineller einen Link so aussehen lassen, als würde er Sie zu Facebook.com führen. Wenn Sie jedoch mit der Maus über den Link fahren, wird sichtbar, dass er Sie tatsächlich zu einer Website namens „Faceb0ok.com“ führt. Diese URL hat eine Null anstelle eines „o“ im Namen. Wenn Sie auf einen schädlichen Link klicken, werden Sie möglicherweise auf eine gefälschte Website weitergeleitet oder Sie fangen sich eine Malware-Infektion, beispielsweise mit Spyware, ein.

Gefälschte Websites

Eine gefälschte Website ist eine illegale Website, die vorgibt, eine echte, beliebte Website zu sein. Ein gefälschter Link in einer Anzeige oder E-Mail könnte zu einer gefälschten Website führen. Beispielsweise könnte ein Cyberkrimineller eine gefälschte Website einrichten, die genau wie der offizielle App Store aussieht, und er könnte in einer gefälschten Apple-Anzeige darauf verlinken. Da die Website offiziell aussieht, könnte das Opfer darauf vertrauen, dass die Downloads sicher sind. Allerdings enthält die gefälschte Website unsichere Downloads mit Malware.

Phishing

Phishing ist ein Cyberangriff mit Social-Engineering-Taktiken, um ein Opfer davon zu überzeugen, vertrauliche Informationen preiszugeben oder bestimmte Vorgänge auszuführen. Zum Beispiel kann es passieren, dass eine Phishing-E-Mail an ein Opfer gesendet wird, dieses Opfer auf einen Link oder Anhang in der E-Mail klickt und dieser Klick eine Malware-Infektion auslöst, die Spyware auf dem Gerät installiert.

Unbemerkte Installation auf dem Gerät

Wenn jemand ein Opfer gezielt angreifen möchte, kann er heimlich Spyware auf seinem Gerät installieren. Dies kann manuell oder über ein WLAN erfolgen. Eine solche Person kann persönliche Gründe oder politische Motive für einen Stalking-Versuch haben oder ein Opfer wegen Identitätsdiebstahls ins Visier nehmen wollen.

Spyware erkennen

Gerät läuft langsamer als sonst

Gerät läuft langsamer als sonst

Wenn Sie eine plötzliche Verschlechterung Ihrer Geräteleistung wahrnehmen, kann dies ein deutliches Zeichen dafür sein, dass auf Ihrem Gerät Spyware oder andere Malware installiert ist.

Kamera leuchtet, obwohl sie nicht verwendet wird

Kamera leuchtet, obwohl sie nicht verwendet wird

Die meisten Gerätekameras verfügen über eine Leuchtanzeige, die angibt, wann Ihre Kamera verwendet wird. Wenn Sie die Kamera Ihres Geräts nicht verwenden, aber bemerken, dass dieses Licht leuchtet, ist auf Ihrem Gerät wahrscheinlich Spyware installiert. Sie müssen dann schnell Maßnahmen ergreifen, um sie zu entfernen.

Ständige Pop-ups auf Ihrem Gerät

Ständige Pop-ups auf Ihrem Gerät

Wenn Sie ungewöhnlich viele Pop-ups auf Ihrem Gerät sehen, insbesondere wenn Sie Ihren Webbrowser verwenden, ist dies auch ein deutliches Anzeichen für Spyware oder andere Malware auf Ihrem Gerät. Diese Pop-ups zeigen möglicherweise unangemessene Inhalte an oder enthalten dringende Meldungen, die besagen, dass Ihr Gerät mit einem Virus infiziert sei.

Neue Apps oder Browsererweiterungen, die Sie nicht installiert haben

Neue Apps oder Browsererweiterungen, die Sie nicht installiert haben

Wenn auf Ihrem Gerät neue Apps oder Browsererweiterungen angezeigt werden, die Sie nicht installiert haben, kann dies ebenfalls ein Hinweis darauf sein, dass sich auf Ihrem Gerät Spyware befindet. Höchstwahrscheinlich handelt es sich bei diesen neuen Apps und Browsererweiterungen um die Spyware selbst. Sie sollten sie löschen, sobald Sie sie bemerken.

Gerät auf Viren und Malware prüfen

Gerät auf Viren und Malware prüfen

Während es sich bei den oben genannten Auffälligkeiten um Anzeichen dafür handelt, dass Ihr Gerät möglicherweise infiziert ist, können Sie am besten feststellen, ob Ihr Gerät infiziert ist, indem Sie Ihr Gerät mit einer Antivirensoftware wie die von Avast oder McAfee prüfen.

Spyware entfernen

Wenn Sie den Verdacht haben, dass sich Spyware auf Ihrem Computer befindet, sollten Sie Ihr Gerät zunächst vom Internet trennen, damit die Spyware keine weiteren Informationen an den Cyberkriminellen übermitteln kann.

Manche Spyware lässt sich durch manuelles Löschen von Dateien entfernen. Andere Spyware-Arten sind jedoch raffinierter und können zugehörige Dateien auf Ihrem Gerät gut verstecken. Um sicherzustellen, dass Ihr Gerät sauber ist, sollten Sie vertrauenswürdige Antivirensoftware verwenden.

Antivirensoftware scannt Ihren gesamten Computer auf Spyware und andere Arten von Malware und erkennt diese automatisch, stellt sie unter Quarantäne und löscht sie. Wenn Sie das Antivirenprogramm auf Ihrem Gerät im Hintergrund laufen lassen, scannt es alle neuen Dateien, sobald sie eintreffen, und verhindert dadurch, dass Spyware Leistungsprobleme verursacht oder vertrauliche Daten übermittelt.

Spyware entfernen

So schützen Sie Ihr iPhone oder Android vor Spyware

Betriebssystem des Handys immer aktualisieren

Aktualisierungen des Betriebssystems enthalten häufig Sicherheitspatches, die bekannte Schwachstellen schließen. Wenn ein neues Update verfügbar ist, aber nicht installiert wird, bietet dies Cyberkriminellen einen Angriffspunkt, um Ihre Geräte mit allen Arten von Malware zu infizieren.

Nutzen Sie einen Passwortmanager

Passwortmanager sind praktische Apps, die Ihre Passwörter und andere vertrauliche Daten sicher aufbewahren. Wenn Sie sich bei Ihren Konten anmelden, kann ein Passwortmanager Ihre Zugangsdaten automatisch für Sie ausfüllen. Falls Ihr Handy mit Spyware wie Keylogging-Software infiziert wäre, könnte diese nicht an Ihre Zugangsdaten gelangen, da ein Passwortmanager diese Informationen automatisch ausfüllt, ohne dass Sie sie eingeben müssen.

Apps nur von vertrauenswürdigen App-Stores herunterladen

Wenn Sie neue Apps herunterladen, sollten Sie diese nur aus vertrauenswürdigen App-Stores wie Apples App Store und dem Google Play Store herunterladen.

App-Berechtigungen einschränken

Ihren Apps sollte nur eine begrenzte Anzahl an Berechtigungen gewährt werden. Wenn beispielsweise eine App unnötigerweise Zugriff auf Ihre Kamera anfordert, verweigern Sie dies immer.

So schützen Sie Ihren Computer vor Spyware

Software Ihres Computers immer aktualisieren

Software Ihres Computers immer aktualisieren

Software-Updates von Entwicklern enthalten meist Sicherheitspatches für bekannte Schwachstellen. Einige Schwachstellen können zur Installation von Spyware auf Ihrem Computer ausgenutzt werden. Daher ist es besonders wichtig, Ihren Browser auf dem neuesten Stand zu halten und Malware-Infektionen vorzubeugen.

Software und Medien nur von vertrauenswürdigen Quellen herunterladen

Sie sollten Torrent-Websites und andere inoffizielle Quellen für Software-Downloads meiden. Inoffizielle Quellen enthalten wahrscheinlich Spyware oder andere Malware, die mit dem gewünschten Download gebündelt ist. Spyware auf Ihrem Gerät ist das eingesparte Geld der illegalen Downloads nicht wert.

Software und Medien nur von vertrauenswürdigen Quellen herunterladen
Nicht auf unerwartete Links oder Anhänge klicken

Nicht auf unerwartete Links oder Anhänge klicken

Wenn Sie eine unerwartete E-Mail oder eine seltsame Pop-up-Anzeige sehen, widerstehen Sie dem Drang, sie anzuklicken. Dies könnte ein Phishing-Versuch sein oder Sie auf eine gefälschte Website mit Spyware führen. Überprüfen Sie, ob ein Link sicher ist, bevor Sie ihn anklicken.

Zugangsdaten in einem Passwortmanager aufbewahren

Die AutoFill-Funktionen eines Passwortmanagers sind nicht nur praktisch, sondern können Sie auch auf unerwartete Weise schützen. Da Sie Passwörter nicht manuell eingeben, können Keylogger daran gehindert werden, Ihre Zugangsdaten durch Abfangen von Tastenanschlägen abzurufen. Das automatische Ausfüllen funktioniert auch nur auf offiziellen Websites. Wenn Sie sich also auf einer Website befinden, wo das automatische Ausfüllen nicht funktioniert, kann dies durchaus ein Signal dafür sein, dass Sie sich nicht auf der echten Website befinden.

Zugangsdaten in einem Passwortmanager aufbewahren

Schutz vor Spyware mit Keeper

Entdecken Sie selbst, wie der Passwortmanager Keeper Sie beim Surfen im Internet schützen kann.

Deutsch (DE) Rufen Sie uns an