Software

So bekämpfen Sie Malware effektiv

netcomputing.de Redaktion10. Februar 20266 Min. Lesezeit
So bekämpfen Sie Malware effektiv
Photo by Ed Hardie

Zusammenfassung

Malware ist der Sammelbegriff für Schadprogramme wie Viren, Würmer, Trojaner, Ransomware und Spyware, die Geräte übernehmen oder Daten stehlen sollen. Nach dem BSI-Lagebericht 2025 dokumentierte das Bundeskriminalamt zwischen Juli 2024 und Juni 2025 genau 950 Ransomware-Angriffe, von denen 80 Prozent kleine und mittlere Unternehmen trafen. Der Ratgeber erklärt, wie Schadsoftware über Phishing, Drive-by-Downloads oder infizierte USB-Sticks auf Geräte gelangt, woran sich eine Infektion erkennen lässt und welche Kombination aus Schutzsoftware, Backups und geschulten Mitarbeitenden tatsächlich schützt.

Malware ist die Kurzform für malicious software, auf Deutsch Schadsoftware, und bezeichnet Programme, die ohne Wissen des Nutzers Kontrolle über ein Gerät übernehmen, Daten ausspähen oder Systeme lahmlegen sollen. Nach dem BSI-Lagebericht zur IT-Sicherheit in Deutschland 2025 vom Bundesamt für Sicherheit in der Informationstechnik dokumentierte das Bundeskriminalamt zwischen Juli 2024 und Juni 2025 genau 950 Ransomware-Angriffe, und 80 Prozent der betroffenen Organisationen waren kleine und mittlere Unternehmen. Wer glaubt, als kleiner Betrieb kein interessantes Ziel zu sein, liegt damit nach den vorliegenden Zahlen falsch.

Welche Formen Schadsoftware annimmt

Unter dem Sammelbegriff Malware fasst man mehrere unterschiedliche Programmtypen zusammen. Ein Virus braucht eine Wirtsdatei und verbreitet sich erst, wenn diese Datei ausgeführt wird. Ein Wurm verbreitet sich dagegen selbstständig über ein Netzwerk, ohne dass jemand eine Datei öffnen muss. Ein Trojaner tarnt sich als nützliches Programm und öffnet im Hintergrund eine Hintertür für Angreifer. Ransomware verschlüsselt Dateien und verlangt Lösegeld für deren Freigabe, Spyware zeichnet unbemerkt Eingaben und Aktivitäten auf, und ein Rootkit gräbt sich tief ins Betriebssystem ein, um sich vor genau der Software zu verstecken, die es eigentlich aufspüren sollte.

Wie Schadsoftware auf ein Gerät gelangt

Laut dem Data Breach Investigations Report 2025 des Netzbetreibers Verizon, der mehr als 22.000 Sicherheitsvorfälle und rund 12.000 bestätigte Datenschutzverletzungen weltweit ausgewertet hat, begannen weltweit etwa 16 Prozent aller Datenschutzverletzungen mit Phishing, also einer gefälschten Nachricht, die einen vertrauenswürdigen Absender vortäuscht, um Zugangsdaten oder einen Klick zu erschleichen. In Europa lag dieser Anteil sogar bei 19 Prozent. Eine täuschend echt wirkende E-Mail mit einem präparierten Anhang oder Link reicht dafür meist aus. Daneben infiziert sich mancher Rechner allein durch den Besuch einer kompromittierten Webseite, einen sogenannten Drive-by-Download, der eine Sicherheitslücke im Browser ausnutzt, ohne dass der Nutzer aktiv etwas anklicken muss. Auch physische Datenträger bleiben ein Einfallstor: Der 2010 entdeckte Industriewurm Stuxnet, der gezielt iranische Urananreicherungsanlagen sabotierte, verbreitete sich unter anderem über infizierte USB-Sticks in einem Netzwerk, das gar nicht mit dem Internet verbunden war.

Anzeichen einer Infektion erkennen

  • Programme starten spürbar langsamer, oder der Rechner friert regelmäßig ein.
  • Im Taskmanager laufen unbekannte Prozesse, oder die Prozessorlast bleibt dauerhaft hoch, ohne dass jemand etwas Aufwendiges startet.
  • Die Internetverbindung ist ausgelastet, obwohl niemand aktiv große Datenmengen überträgt.
  • Pop-up-Werbung erscheint, die sich nicht schließen lässt, oder der Browser leitet ungefragt auf fremde Seiten um.
  • Dateien ändern sich ohne eigenes Zutun oder lassen sich plötzlich nicht mehr öffnen.

Was im Verdachtsfall sofort zu tun ist

Sobald eines dieser Anzeichen auftritt, sollte das betroffene Gerät umgehend vom Netzwerk getrennt werden, per Kabel wie per WLAN, damit sich eine mögliche Infektion nicht auf andere Geräte ausbreitet. Danach folgt ein vollständiger Systemscan mit einem aktuellen Schutzprogramm. Dabei zählt jede Minute: Ransomware verschlüsselt häufig innerhalb weniger Minuten weite Teile eines Systems, sodass jede Minute vor dem Trennen vom Netz den möglichen Schaden vergrößert.

Technische Bausteine einer wirksamen Abwehr

Ein Programm wie der Anti-Malware-Schutz von Bitdefender erkennt bekannte Schadsoftware anhand gespeicherter Signaturen und beobachtet zusätzlich, wie sich laufende Programme verhalten, um auch neue, noch unbekannte Varianten zu erkennen. Eine Firewall ergänzt diesen Schutz, indem sie den Datenverkehr zwischen Gerät und Internet kontrolliert und unautorisierte Verbindungen blockiert. Mindestens ebenso wichtig sind regelmäßige Updates: Die meisten erfolgreichen Angriffe nutzen Sicherheitslücken aus, für die längst ein Patch verfügbar wäre, nur eben noch nicht installiert wurde. Der BSI-Lagebericht 2025 zählte im Beobachtungszeitraum durchschnittlich 119 neue Sicherheitslücken pro Tag, ein Anstieg von 24 Prozent gegenüber dem Vorjahr, was zeigt, wie schnell ungepatchte Systeme veralten.

Wo der Mensch zur Schwachstelle wird

Die beste Schutzsoftware hilft wenig, wenn eine Mitarbeiterin einen präparierten Anhang öffnet, weil sie die E-Mail für echt hält. Regelmäßige, kurze Schulungen zum Erkennen von Phishing-Versuchen und eine klare Regel, verdächtige E-Mails zu melden statt sie zu löschen, senken das Risiko spürbar, weil jede gemeldete E-Mail auch andere im Unternehmen warnt. Der BSI-Lagebericht 2025 stellt zudem fest, dass kleine und mittlere Unternehmen im Schnitt nur rund 56 Prozent der grundlegenden IT-Sicherheitsanforderungen erfüllen und ihr eigenes Schutzniveau dabei häufig überschätzen.

Überblick über die wichtigsten Schutzmaßnahmen

MaßnahmeWirkung
Antivirenprogramm mit EchtzeitschutzErkennt bekannte und verhaltensbasiert auch neue Schadsoftware
FirewallKontrolliert den Datenverkehr und blockiert unautorisierte Zugriffe
Regelmäßige UpdatesSchließt bekannte Sicherheitslücken, bevor sie ausgenutzt werden
Offline-BackupsErmöglicht die Wiederherstellung von Daten nach einem Ransomware-Angriff
Schulung der MitarbeitendenSenkt die Erfolgsquote von Phishing-E-Mails

Häufig gestellte Fragen zu Malware

Worin unterscheiden sich Virus, Wurm und Trojaner?

Virus, Wurm und Trojaner unterscheiden sich vor allem darin, wie sie sich verbreiten. Ein Virus braucht eine Wirtsdatei und verbreitet sich erst bei deren Ausführung, ein Wurm verbreitet sich selbstständig über ein Netzwerk, und ein Trojaner tarnt sich als nützliche Anwendung, um im Hintergrund schädliche Funktionen auszuführen.

Woran erkenne ich, ob mein PC mit Malware infiziert ist?

Ein infizierter PC zeigt meist mehrere Anzeichen gleichzeitig: plötzliche Leistungseinbrüche, unbekannte Pop-ups, veränderte Dateien oder eine ungewöhnlich hohe Internetnutzung. Ein vollständiger Scan mit einem aktuellen Antivirenprogramm schafft in den meisten Fällen Klarheit.

Reicht ein kostenloses Antivirenprogramm für den privaten Gebrauch aus?

Für den privaten Gebrauch kann ein kostenloses Antivirenprogramm ausreichen, solange es regelmäßig aktualisiert wird und einen aktiven Echtzeitschutz bietet. Für Unternehmen mit mehreren Geräten und sensiblen Kundendaten reicht das in der Regel nicht, weil kostenlose Programme meist ohne zentrale Verwaltung auskommen.

Können auch Smartphones und Tablets von Malware betroffen sein?

Ja, Smartphones und Tablets können ebenfalls infiziert werden, vor allem wenn Apps aus Quellen außerhalb der offiziellen Stores installiert werden. Android-Geräte sind davon häufiger betroffen als iPhones, weil das Betriebssystem Installationen aus Drittquellen leichter zulässt.

Wie schütze ich mich gezielt vor Ransomware?

Gegen Ransomware helfen vor allem regelmäßige Backups, die getrennt vom Hauptsystem gespeichert werden, damit ein Angriff sie nicht mitverschlüsseln kann. Dazu kommen ein aktuelles Schutzprogramm und die Regel, unbekannte E-Mail-Anhänge grundsätzlich nicht zu öffnen.

Was tue ich, wenn ein Gerät bereits infiziert ist?

Trennen Sie das Gerät sofort vom Netzwerk und führen Sie mit einem aktuellen Schutzprogramm einen vollständigen Systemscan durch. Anschließend empfiehlt sich die Wiederherstellung aus einem sauberen Backup sowie die Änderung aller Zugangsdaten, die auf dem Gerät gespeichert waren.

Was für die Praxis zählt

Wirksamer Schutz vor Malware entsteht nicht durch ein einzelnes Programm, sondern durch das Zusammenspiel aus aktueller Schutzsoftware, regelmäßigen Updates, getrennt gespeicherten Backups und aufmerksamen Mitarbeitenden. Angesichts von 950 dokumentierten Ransomware-Angriffen allein in einem Jahr und der Tatsache, dass kleine Unternehmen im Schnitt nur gut die Hälfte der IT-Sicherheits-Basisanforderungen erfüllen, lohnt sich eine ehrliche Bestandsaufnahme der eigenen Schutzmaßnahmen mehr als der Griff zu einem einzelnen neuen Werkzeug.

Quellen

  1. Die Lage der IT-Sicherheit in Deutschland 2025, Bundesamt für Sicherheit in der Informationstechnik (BSI), abgerufen am 2026-08-26
  2. 2025 Data Breach Investigations Report (DBIR), Verizon, abgerufen am 2026-08-26
  3. The Real Story of Stuxnet, IEEE Spectrum, abgerufen am 2026-08-26
  4. Bitdefender Total Security – Malware-Schutz vom Feinsten, Bitdefender, abgerufen am 2026-08-26

Der Content wurde mit Hilfe von KI erstellt, vor allem in der Recherche und Vorformulierung. Prüfung und Abnahme durch unsere Redaktion.