Schadsoftware
Loader
Auch bekannt als: Malware-Loader, Stage-1-Loader
Definition
Schadsoftware, die die Umgebung vorbereitet und weitere Nutzlasten — oft direkt im Speicher — für die nächste Phase eines Angriffs lädt.
Beispiele
- Bumblebee-Loader, der Cobalt Strike und Ransomware verteilt.
- Smoke Loader / Dofoil, langlebige Pay-per-Install-Loader-Familie.
Verwandte Begriffe
Dropper
Schadsoftware, deren Aufgabe es ist, eine andere bösartige Nutzlast auf ein Zielsystem zu installieren („abzulegen"), oft nach Umgehung der ersten Erkennung.
Downloader
Leichtgewichtige Malware, deren Hauptaufgabe es ist, weitere bösartige Nutzlasten von einem Remote-Server herunterzuladen und auszuführen.
Dateilose Malware
Schadsoftware, die hauptsächlich im Arbeitsspeicher läuft und vertrauenswürdige Systemwerkzeuge nutzt, ohne klassische ausführbare Dateien auf der Festplatte.
Command and Control (C2)
Infrastruktur und Kanäle, mit denen Angreifer die Kommunikation zu kompromittierten Systemen aufrechterhalten und ihnen Befehle senden.
Payload
Der Teil eines Exploits, einer Malware oder eines Angriffs, der die eigentliche bösartige Aktion ausführt – etwa Dateien verschlüsseln, eine Hintertür öffnen oder Daten stehlen.
Schadsoftware
Jede Software, die absichtlich entwickelt wurde, um Computer, Netzwerke oder Daten zu stören, zu beschädigen oder unbefugt darauf zuzugreifen.