Mastodon Mastodon Mastodon Mastodon

Computerwurm

Aktualisiert: · CyberSecureFox Editorial Team

Ein Computerwurm ist Malware, die sich selbst kopiert und eigenständig von Rechner zu Rechner verbreitet, ohne sich an Dateien zu hängen oder auf Nutzeraktionen zu warten.

Wie sich Würmer verbreiten

Anders als ein Virus, der Dateien infiziert und darauf angewiesen ist, dass Nutzer sie öffnen, ist ein Wurm ein eigenständiges Programm, das aktiv nach neuen Opfern sucht. Typische Verbreitungswege:

  • Ausnutzung von Remote-Code-Execution-Lücken in Netzwerkdiensten wie SMB oder RDP;
  • Erraten schwacher Passwörter für Netzlaufwerke, SSH und IoT-Geräte;
  • Versand von Kopien per E-Mail, Messenger oder USB-Stick.

Weil jeder infizierte Rechner selbst nach weiteren sucht, können sich Würmer exponentiell ausbreiten und binnen Stunden die ganze Welt erreichen.

Bekannte Würmer

  • Morris-Wurm (1988) – einer der ersten Internetwürmer, legte Tausende Rechner lahm.
  • ILOVEYOU (2000) – ein E-Mail-Wurm, der zig Millionen PCs erreichte.
  • Conficker (2008) – infizierte Millionen Windows-Systeme und baute ein riesiges Botnetz auf.
  • WannaCry (2017) – Ransomware mit Wurmmodul auf Basis des EternalBlue-Exploits, die Krankenhäuser, Fabriken und Unternehmen in rund 150 Ländern traf.
  • NotPetya (2017) – ein zerstörerischer Wurm, als Ransomware getarnt.

Warum Würmer wichtig sind

Jede „wurmfähige“ (wormable) Lücke – über das Netz ohne Authentifizierung und Nutzerinteraktion ausnutzbar – gilt als kritisch, weil sie zu einem weltweiten Malware-Ausbruch werden kann. Wurmkomponenten nutzen auch Botnetze und Kryptominer.

Schutzmaßnahmen

  • Netzwerkdienste zügig patchen, besonders wurmfähige Lücken.
  • Veraltete Protokolle wie SMBv1 abschalten und SMB sowie RDP nicht ins Internet stellen.
  • Netzwerke segmentieren, damit eine Infektion nicht alles erreicht.
  • Starke, einzigartige Passwörter auf Servern und IoT-Geräten verwenden.
Synonyme:
Wurm, Netzwerkwurm