Spyware / Adware
Definition
Spyware und Adware sind eng miteinander verwandt. Spyware bezeichnet jede ohne Wissen eines Benutzers installierte oder eingesetzte Software, die die elektronischen Bewegungen des Benutzers überwacht, protokolliert und meldet. Spyware kann Ihre persönlichen (z. B. Name und Adresse), demografischen (z. B. Alter und Geschlecht) und psychosozialen (z. B. Ihre Haltung zu aktuellen Themen) Daten ausspionieren. Sie umfasst die folgenden Technologien:
- Als Keylogger wird Software bezeichnet, die Tastatureingaben zur Aufzeichnung oder Protokollierung der besuchten Websites erfasst.
- Bei Technologien zur Bildschirmaufzeichnung handelt es sich um Software, die in regelmäßigen Abständen Aufnahmen des Desktops macht und Daten, wie zum Beispiel den Anmeldenamen, aufzeichnen kann.
- Als Eventlogger bezeichnet man bösartige Software, die über besuchte Websites berichtet, oder ähnliche Verfahren zum Ausspionieren demografischer Daten (in der Regel zur Platzierung zielgerichteter Adware).
Die von kommerzieller Spyware ausspionierten Daten werden an Marketing-Firmen verkauft. Mit krimineller Spyware werden Identitäten und geistiges Eigentum entwendet. Dies sind die gefährlichsten Bedrohungen, denen sich Unternehmen und Privatbenutzer heutzutage stellen müssen.
Adware ist Software, die elektronische Werbung, wie beispielsweise Popups oder Links, ohne Zustimmung von Benutzern anzeigt. Häufig nutzt Adware über Spyware gesammelte Daten, um äußerst zielgerichtete Nachrichten auf Grundlage der persönlichen Vorlieben und Angewohnheiten eines Benutzers anzuzeigen. Trend Micro bezeichnet dies als Grayware.
Spyware und Adware wird normalerweise heimlich über Trojaner oder als Teil eines gewünschten Programms (zum Beispiel ein kostenloser E-Mail-Client oder ein Programm für den Dateiaustausch), das Benutzer absichtlich herunterladen, installiert. Beides kann PCs und das Netzwerk für die Ausnutzung anderer Sicherheitslücken anfällig machen.
Wie können Sie Ihr Netzwerk, Ihre Server, PCs und mobilen Geräte vor Spyware/Adware schützen?
Implementieren Sie eine umfassende Internet-Sicherheitslösung, die sowohl Anti-Spyware- und Anti-Adware-Komponenten als auch eine Netzwerk- und Endpunkt-Firewall beinhaltet. Trend Micro verfügt über ein großes Angebot von Anti-Spyware- und Anti-Adware-Produkten für die unterschiedlichsten Unternehmensanforderungen. Anti-Spyware-Produkt
Sperren Sie ggf. den Benutzerzugriff auf Websites, die vermutlich oder bekanntermaßen Spyware verbreiten.
Halten Sie alle Browser- und IM-Sicherheits-Patches auf dem neuesten Stand.
Informieren Sie Ihre Mitarbeiter über die neuesten Bedrohungen und Symptome einer Infektion, und teilen Sie Ihnen mit, wie sie Server, PCs und mobile Geräte schützen können.
Befolgen Sie die Unternehmensrichtlinien im Hinblick auf den Download und die Installation zulässiger Software.
Lesen Sie jede Endbenutzer-Lizenzvereinbarung (EULA) aufmerksam durch, um sicherzugehen, dass Sie keine unerwünschten Komponenten installieren, die möglicherweise Spyware und Adware einschleusen.
Beschränken Sie das Surfen im Internet ausschließlich auf geschäftliche Aktivitäten. Websites mit kostenlosen Spielen, Musik zum Download und Pornographie sind bekannt dafür, dass sie Spyware und Adware verbreiten.
Deaktivieren Sie im Unternehmen weder Viren- und Spyware-Schutz noch die Firewall.
Wenden Sie sich an den IT-Support, wenn Sie Folgendes feststellen:
Allgemeine Systembeeinträchtigung.
Auf Ihrem Desktop oder in Ihrem Browser erscheinen ungewöhnliche Popups.
Was kann passieren, wenn Sie Ihre Infrastruktur nicht ausreichend vor Spyware und Adware schützen?
Gefahr für das Unternehmensnetzwerk durch andere Malware-Bedrohungen.
Verringerte Mitarbeiterproduktivität aufgrund von Leistungseinbußen des Netzwerks und des Systems.
IT-Mitarbeiter werden von der Durchführung strategischer Aufgaben abgehalten, da betroffene Systeme desinfiziert und repariert werden müssen.
Potenzieller Verlust geschäftsbezogener oder persönlicher Daten.
Weitere Ressourcen
Hauptangreifer - Grayware