CyberGlossary

Schadsoftware

Downloader

Auch bekannt als: Schad-Downloader, Trojan-Downloader

Definition

Leichtgewichtige Malware, deren Hauptaufgabe es ist, weitere bösartige Nutzlasten von einem Remote-Server herunterzuladen und auszuführen.

Ein Downloader ist ein kleines First-Stage-Programm, das nach der Ausführung weitere Malware aus der Angreifer-Infrastruktur nachlädt. Im Gegensatz zu Droppern transportiert er kaum eigene Nutzlast; er nutzt HTTP(S)-, DNS- oder Messaging-Kanäle, um C2 zu kontaktieren und Folgestufen abzurufen. Diese Trennung hält die Initialdatei klein und unauffällig und erlaubt Operatoren, Payloads jederzeit zu wechseln. Häufige Varianten sind Makro-/HTA-Skripte, JavaScript-Downloader und signierte trojanisierte Installer. Schutz: Egress-Filterung, DNS-Sinkholing bekannter C2, EDR mit Erkennung von „Herunterladen und Ausführen"-Mustern, E-Mail-/Web-Isolation und Deaktivieren riskanter Scripting-Hosts.

Beispiele

  • Hancitor (Chanitor), langjähriger dokumentenbasierter Downloader.
  • GuLoader, Downloader, der Payloads aus Cloud-Speicheranbietern bezieht.

Verwandte Begriffe