19. November 2001
Glossar
Abgelegte Dateien
Access-97-Makrovirus
Adware
App
AppleScript-Wurm
Auf PalmOS basierender Exe-Virus
AutoCAD LISP (AutoLISP)-Virus
Batchdatei-Wurm
Begleitvirus
BIOS
| Beschreibung: |
Das BIOS ist die erste Software, die nach dem Einschalten eines Computers geladen wird. Es ist also ein wesentlicher Bestandteil eines Computers. Ohne das BIOS ist ein Computer absolut unbrauchbar. Das BIOS ist auf einem speziellen Chip auf dem Motherboard gespeichert, wo diese Daten auch erhalten bleiben, wenn die Stromzufuhr unterbrochen ist. Damit wird gewährleistet, dass das BIOS jeder Zeit zur Verfügung steht. |
|||
|---|---|---|---|---|
| Hinweis: |
Auf vielen Computern kann das BIOS mit Hilfe von Software des BIOS-Herstellers aktualisiert werden. Es kann auch von Viren, wie W95/CIH-10xx beschädigt werden, so dass der PC nicht mehr booten kann. Wenn der BIOS-Chip nicht ersetzt werden kann (einige BIOS-Chips sind verlötet), muss sogar das Motherboard des Computers ausgetauscht werden. |
|||
Bluetooth
CMOS-Einstellungen
| Beschreibung: |
Die CMOS-Einstellungen enthalten wesentliche Konfigurationsdaten über ein System, die in einem speziellen Chip auf dem Motherboard gespeichert sind. Dieser Chip, normalerweise Batterie betrieben, arbeitet unabhängig vom Rest des Computers. Er hält z. B. die System-Uhr aktuell, auch wenn die Stromzufuhr unterbrochen wird. In den CMOS-Einstellungen ist auch gespeichert, welche Platten auf dem PC installiert sind, ob beim Start ein Kennwort benötigt wird oder nicht und welche Geräte (z. B. Diskettenlaufwerk, Fesplatte, CD-ROM oder Netzwerk) verwendet werden sollen, wenn der Rechner bootet. Wenn die CMOS-Einstellungen nicht korrekt sind, kann der Computer nicht ordnungsgemäß arbeiten. Einige Viren und Trojaner, wie z. B. Troj/KillCMOS-E beschädigen absichtlich diese Einstellungen, damit der Computer nicht mehr funktioniert. Obwohl es relativ einfach ist, die CMOS-Einstellungen zu korrigieren, ist die Methode dafür von Computer zu Computer verschieden. Hinweise dazu finden Sie im Handbuch Ihres Computers oder auf der Website des Herstellers. |
|||
|---|---|---|---|---|
| Hinweis: |
Eine der CMOS-Einstellungen ist die "Bootsequenz". Diese bestimmt, ob ein Computer von Diskette bootet oder nicht. Da ein nicht beabsichtigtes Booten von Diskette einen Bootsektorvirus, wie z. B.Form, auf den Rechner bringen kann, empfiehlt Sophos, diese Einstellung so zu ändern, dass der Rechner routinemäßig von der Festplatte bootet. Lesen Sie dazu auch Sicheres Arbeiten mit dem Computer. |
|||
Controlled Application
| Beschreibung: | Eine Controlled Application ist ein legitimes Programm. Es wird jedoch von Sophos als ein Programm erkannt, das einige IT-Administratoren möglicherweise, je nach dessen Nützlichkeit in einer Unternehmensumgebung und möglichen Auswirkungen auf die Produktivität und Ressourcen des Unternehmens, blockieren oder erlauben möchten. | |||
|---|---|---|---|---|
| Replikation: | Repliziert sich nicht. | |||
| Benennung: | Sophos Anti-Virus meldet diese Anwendungen mit ihrem Namen. |
|||
| Beispiele: | Controlled Applications ansehen. | |||
Corel-Script-Virus
Dialler
Distributed Computing
DOS-Bootsektorvirus
DOS-Exe-Dateivirus
DOS-Wurm
Dropper
Excel-97-Makrovirus
| Betrifft: | MS Excel 97 oder höher auf allen Betriebssystemen | |||
|---|---|---|---|---|
| Sprache: | VBA5 oder spätere Makrosprache. | |||
| Replizierung: |
Wenn ein infiziertes Dokument geöffnet wird, wird eine virale Tabelle in eine Datei im Verzeichnis XLSTART kopiert. Diese Datei wird automatisch in andere Dokumente geladen, wenn diese geöffnet werden. Einige Viren, wie z. B. XM97/Papa verwenden E-Mail- Programme, wie Outlook, um infizierte Dateien automatisch an Einträge im Adressbuch zu senden. |
|||
| Bezeichnung: |
Sophos bezeichnet diese Viren mit dem Präfix "XM97/". Andere Antiviren-Hersteller verwenden u. a. das Präfix "X97M". |
|||
Excel-Makrovirus
Excel-Tabellen-Virus
-Fam und -Gen
| Beschreibung: |
Sophos' proaktive Schutztechnologie identifiziert zunächst Viren, Trojaner oder Würmer einer bestimmten Familie mit dem Suffix -Fam oder -Gen, bei denen die Variante zurzeit noch nicht separat identifiziert wird. Wenn eine vollständige Analyse durchgeführt wird, wird die Variante dann einzeln benannt. |
|||
|---|---|---|---|---|
| Beispiele: | W32/Sdbot-Gen und W32/Spybot-Fam | |||
Fehlalarm
| Beschreibung: | Falschmeldung, dass eine Datei mit einem Virus infiziert ist. | |||
|---|---|---|---|---|
Hacking Tool
HIPS
| Beschreibung: | Ein Host Intrusion Prevention System (HIPS) schützt vor unbekannten Bedrohungen. Die HIPS-Technologie von Sophos verwendet unsere Anti-Virus Engine zum Stoppen unbekannter Bedrohungen, indem das Verhalten vor dem Ausführen von Code analysiert wird. | |||
|---|---|---|---|---|
| Benennung: | Sophos Anti-Virus erkennt das Verhalten dieser Dateien als 'schädliches Verhalten' (Malicious Behavior) und meldet sie mit dem Präfix "Mal/". | |||
| Beispiele: | Schädliches Verhalten ansehen. | |||
Hoax
| Beschreibung: |
Warnung vor einem nicht-existenten Virus. Hoaxes fordern auf, die entsprechende E-Mail an alle Bekannten weiterzuleiten. |
|||
|---|---|---|---|---|
| Beispiele: | Ähnliche Hoaxes | |||
JavaScript-Virus
JavaScript-Wurm
Joke
Junk
Kettenbrief
| Beschreibung: | Eine E-Mail fordert den Empfänger dazu auf, die E-Mail an andere weiterzuleiten. | |||
|---|---|---|---|---|
Linux-Exe-Dateivirus
Linux-Wurm
Logger zum Speichern von Tastenfolgen
| Beschreibung: |
Ein Programm, das Tastenfolgen des Benutzers mit der Absicht speichert, sensible Daten zu erfassen, wie z.B. Kreditkartendetails. |
|---|---|
| Beispiele: |
Das Speichern von Tastenfolgen ist eine häufige Malwarefunktion, z.B. bei W32/Sdbot-LM und W32/Spybot-EL. Es gibt außerdem Familien bestimmter Logger zum Speichern von Tastenfolgen. Troj/Keylog-AL ist ein Mitglied einer dieser Familien. |
Macintosh-Dateivirus
| Betrifft: | Macintosh | |||
|---|---|---|---|---|
| Replizierung: | Infiziert andere Macintosh-Dateien mit Hilfe von verschiedenen Mechanismen. | |||
| Bezeichnung: | Sophos Anti-Virus bezeichnet diese Viren mit dem Präfix "Mac/". | |||
Macintosh-Wurm
Macromedia-Flash-Infektor
| Betrifft: | Macromedia-Flash-Dateien in Verbindung mit dem Flash 5 Player. | |||
|---|---|---|---|---|
| Replizierung: | Typischerweise repliziert sich der Virus, indem er sich beim Start der Flash-Datei in das Skript kopiert. | |||
Malware
MapBasic-Programm
Masterbootsektorvirus
Mid-Infektion
mIRC- oder pIRCH-Skript-Wurm
Missverständnis
| Beschreibung: | Problem, dass fälschlicherweise mit Computerviren in Zusammenhang gebracht wird. | |||
|---|---|---|---|---|
MMS
| Beschreibung: |
Multimedia Messaging Service (MMS), auch Multimedia Message Service genannt, ist eine Kommunikationstechnologie, mit der Benutzer von mobilen Netzwerken nicht nur kurze Textnachrichten sondern auch E-Mails, Bilder, Video-Clips und Audiodateien über Funknetzwerke übertragen können. Sie ist eine Erweiterung zum Short Message Service (siehe SMS). |
|||
|---|---|---|---|---|
MSH-Virus
Name
| Beschreibung: |
Jedem erkannten Virus, Trojaner und Wurm sowie jeder Virenfamilie, Trojaner- und Wurm-Variante wird ein Name gegeben. Die Programmierungscodes aller Varianten einer Familie ähneln sich (sie werden meist kopiert und nur wenig verändert) und ihre Auswirkungen sind meist ebenfalls ähnlich. |
|||
|---|---|---|---|---|
| Beispiele: |
'Bagle'-Familie enthält Varianten mit diesen Namen W32/Bagle-A und W32/Bagle-B |
|||
Office-97-Makrovirus
PHP-Skriptvirus
Potentiell unerwünschte Anwendung (PUA)
| Description: |
Mit PUA wird eine Anwendung beschrieben, die von Natur aus nicht schädlich ist, allgemein aber für die meisten Unternehmensnetzwerke als unpassend betrachtet wird. Zu den potentiell unerwünschten Anwendungen gehören Adware, Dialler, remote Administrations-Tools und Hacking-Tools. |
|---|---|
PowerPoint-97-Makrovirus
Präfix
| Beschreibung: |
Das Präfix im Namen eines Virus, Trojaners oder Wurms weist entweder darauf hin, welche Wirkung ein Programm hat oder welches Betriebssystem es infiziert. |
|---|---|
| Beispiele: | |
Programm
Publisher-Makrovirus
Registrierungsviren
Remote-Administrations-Tool
Rootkit
Scam
| Beschreibung: |
Betrügerisches Geschäftsprojekt bzw. Schwindel. |
|||
|---|---|---|---|---|
Schädliches Verhalten
| Beschreibung: |
Schädliches Verhalten beschreibt eine ausführbare Datei, die Merkmale oder Verhalten aufweist, die ausschließlich in Malware enthalten sind, und deshalb blockiert wird, um mögliches Eindringen, Störungen oder Beschädigung von Computersystemen zu verhindern. |
|||
|---|---|---|---|---|
| Replizierung: |
Je nach Art der schädlichen Software |
|||
| Bezeichnung: |
Sophos Anti-Virus meldet dieses Verhalten mit dem Präfix "Mal/". |
|||
| Beispiele: | Schädliches Verhalten ansehen. | |||
SMS
Spyware:
| Beschreibung: |
Spyware ist eine Bezeichnung für zahlreiche Anwendungen, die ohne Zustimmung oder Wissen des Benutzers Informationen von einem Computer an Dritte senden. Spyware-Trojaner und Spyware-Würmer sind Trojaner und Win32-Würmer, die sich auch wie Spyware verhalten. |
|||
|---|---|---|---|---|
Spyware-Trojaner
| Beschreibung: |
Ein Spyware-Trojaner ist ein anscheinend legitimes Computerprogramm, das aber tatsächlich die Computeraktivität unterbrechen und stören soll, wobei Daten von dem Computer an Dritte gesendet werden, ohne dass der Benutzer darüber informiert ist oder sein Einverständnis gegeben hat. |
|||
|---|---|---|---|---|
| Replizierung: | Repliziert sich nicht. | |||
| Bezeichnung: | Sophos Anti-Virus bezeichnet Spyware-Trojaner mit dem Präfix "Troj/". | |||
Spyware-Wurm
| Betrifft: |
Computer, die mit einem Netzwerk verbunden sind, in dem die Betriebssysteme Windows 95/98/Me und Windows NT/2000/XP/2003 laufen. |
|||
|---|---|---|---|---|
| Beschreibung: |
Als Spyware-Wurm wird Malware bezeichnet, die sich selbst replizieren und Informationen von einem Computer an Dritte senden kann, ohne dass der Benutzer informiert ist oder sein Einverständnis gegeben hat. |
|||
| Replizierung: |
Spyware-Würmer verbreiten sich mit Hilfe von Windows Netzwerk-APIs (Application Programming Interfaces), E-Mails, oder indem sie Schwachstellen in Betriebssystemen oder anderen Anwendungen ausnutzen. Sie haben identische Verbreitungsfähigkeiten wie Win32-Würmer, zeigen aber auch Verhalten von Spyware. |
|||
| Bezeichnung: | Sophos Anti-Virus bezeichnet Spyware-Würmer mit dem Präfix "W32/". | |||
Suffix
| Beschreibung: |
Das Suffix im Namen eines Virus, Trojaners oder Wurms bezeichnet die Variante. Er ist Teil des Namens, der einem Bindestrich folgt und besteht aus einem oder mehreren Buchstaben aus dem Alphabet. |
|||
|---|---|---|---|---|
| Beispiele: | W32/Bagle-A ist eine Variante "-A" der Windows-Wurmfamilie "Bagle". Seine Eigenschaften ähneln denen der Varianten W32/Bagle-B und W32/Bagle-AU. | |||
Symbian-Bluetooth-Wurm
| Betrifft: |
Geräte mit Symbian-Betriebssystem. |
|||
|---|---|---|---|---|
| Replizierung: |
Infiziert andere Symbian-Geräte mittels Bluetooth. |
|||
| Bezeichnung: |
Sophos Anti-Virus meldet diese Würmer mit dem Präfix "Symb/". |
|||
Systemüberwachung
Testdatei
Trojaner
Undefinierbare PUA
Unix-Wurm
Virus
Visual-Basic-Script-Virus
| Betrifft: | Visual-Basic-Skriptdateien, HTML-Dateien mit eingebetteten Skripts, Microsoft Outlook und Internet Explorer. | |||
|---|---|---|---|---|
| Sprache: | Visual Basic Script. | |||
| Replizierung: |
Infiziert andere ausführbare Dateien durch zahlreiche Mechanismen. Einige Viren, wie z. B. VBS/Dismissed-B verbreiten mit Hilfe von Outlook infizierte Dateien per E-Mail. |
|||
| Bezeichnung: |
Sophos Anti-Virus meldet diese Würmer mit dem Präfix "VBS/". |
|||
Visual-Basic-Script-Wurm
Warnung
| Beschreibung: | Stark übertriebene Warnung über einen möglichen Virus. | |||
|---|---|---|---|---|
Wi-Fi
Win16-Exe-Dateivirus
| Betrifft: | MS Windows 3.0 und 3.1 | |||
|---|---|---|---|---|
| Replizierung: | Infiziert andere Exe-Dateien mit Hilfe verschiedener Methoden. | |||
| Bezeichnung: | Sophos Anti-Virus meldet diese Viren mit dem Präfix "Win/". | |||
Win32-Exe-Dateivirus
| Betrifft: | MS Windows 95/98/Me-, NT- oder 2000- PE (Portable Executable)-Dateien | |||
|---|---|---|---|---|
| Replizierung: |
Infiziert andere Exe-Dateien mit verschiedenen Mechanismen. Einige Viren wie W32/ExploreZip nutzen ebenfalls Outlook oder andere Programme, um die infizierten Dateien per E-Mail zu verbreiten. |
|||
| Bezeichnung: | Sophos Anti-Virus bezeichnet diese Viren mit dem Präfix "W32/"(frühere Version verwendeten "Win32"). | |||
Win32-Wurm
Windows-95-Exe-Dateivirus
| Betrifft: | MS Windows 95/98/Me-PE (Portable Executable)- Dateien | |||
|---|---|---|---|---|
| Replizierung: |
Infiziert andere Exe-Dateien. Einige Viren werden speicherresident und infizieren andere Programme, wenn diese gestartet werden. Andere suchen aktiv nach anderen Dateien, um diese zu infizieren. Einige Viren, wie W95/Babylonia verbreiten ebenfalls infizierte Dateien per E-Mail. |
|||
| Bezeichnung: | Sophos Anti-Virus bezeichnet diese Viren mit dem Präfix "W95/"(frühere Versionen verwendeten "Win95"). | |||
Windows-98-Exe-Dateivirus
Windows-2000-Exe-Dateivirus
Windows-NT-Exe-Dateivirus
Windows Scripting Host Virus
Word-97-Makro-Trojaner
Word97-Makro-Wurm
| Betrifft: | MS Word 97 oder höher auf allen Betriebssystemen | |||
|---|---|---|---|---|
| Sprache: | VBA5 oder höhere Makrosprachen. | |||
| Replizierung: |
Verwendet E-Mail-Programme, wie MS Outlook, um automatisch eine infizierte Datei an Namen im Adressbuch zu senden. Viele dieser Würmer replizieren sich wie Word-97-Makroviren. |
|||
| Bezeichnung: |
Sophos Anti-Virus bezeichnet diese Viren mit dem Präfix "WM97/". Andere Antiviren-Hersteller verwenden u. a. das Präfix "W97M". |
|||
Word-97-Makrovirus
| Betrifft: | MS Word 97 oder höher auf allen Betriebssystemen | |||
|---|---|---|---|---|
| Sprache: | VBA5 oder spätere Makrosprachen. | |||
| Replizierung: |
Einige dieser Viren kopieren die viralen Makros in die Globalvorlage (nomalerweise NORMAL.DOT) wie auch Word-Makroviren. Diese Übertragungsmethode funktioniert nicht bei MS Office 97 SR1 oder höher. Die meisten der neueren Viren kopieren die viralen Makros in eine andere Datei und verändern die Globalvorlage, um sie zu importieren, wenn ein weiteres Dokument geöffnet wird. |
|||
| Bezeichnung: |
Sophos Anti-Virus bezeichnet diese Viren mit dem Präfix "WM97/". Andere Antiviren-Hersteller verwenden u. a. das Präfix "W97M". |
|||
Word-2001-Makrovirus
Word-Makrovirus
Wurm
| Beschreibung: |
Eine Art Virus, der kein Hostprogramm benötigt. Er kann sich replizieren und verbreitet sich oftmals per E-Mail und Internet. |
|||
|---|---|---|---|---|

