Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Cascade (Computervirus)</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Cascade_(Computervirus)"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.pygments.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Cascade_Computervirus rootpage-Cascade_Computervirus skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Cascade (Computervirus)</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><table class="wikitable toptextcells float-right infobox" summary="Infobox zu einem Computervirus">
<tbody><tr>
<th colspan="2" style="background:#77A077;">Cascade
</th></tr>

<tr>
<th style="text-align:left">Name
</th>
<td>Cascade
</td></tr>
<tr>
<th style="text-align:left">Aliase
</th>
<td>Herbstlaub, Blackjack
</td></tr>
<tr>
<th style="text-align:left">Bekannt seit
</th>
<td><a href="1987" title="1987">1987</a>
</td></tr>
<tr>
<th style="text-align:left">Erster Fundort
</th>
<td><a href="Deutschland" title="Deutschland">Bundesrepublik Deutschland</a>
</td></tr>
<tr>
<th style="text-align:left">Virustyp
</th>
<td><a href="Dateivirus" title="Dateivirus">Dateivirus</a>
</td></tr>




<tr>
<th style="text-align:left">Dateigröße
</th>
<td>1.701&nbsp;<a href="Byte" title="Byte">Bytes</a> oder 1.704&nbsp;<a href="Byte" title="Byte">Bytes</a>
</td></tr>
<tr>
<th style="text-align:left">Wirtsdateien
</th>
<td><a href="COM-Datei" title="COM-Datei">COM</a>
</td></tr>
<tr>
<th style="text-align:left">Verschlüsselung
</th>
<td>oligomorph
</td></tr>
<tr>
<th style="text-align:left">Stealth
</th>
<td>nein
</td></tr>
<tr>
<th style="text-align:left">Speicherresident
</th>
<td>ja
</td></tr>
<tr>
<th style="text-align:left">System
</th>
<td><a href="MS-DOS" title="MS-DOS">MS-DOS</a> (<a href="PC-kompatibles_DOS" title="PC-kompatibles DOS">DOS</a>-<a href="IBM-PC-kompatibler_Computer" title="IBM-PC-kompatibler Computer">PC</a>)
</td></tr>
<tr>
<th style="text-align:left">Programmiersprache
</th>
<td><a href="X86-Architektur" title="X86-Architektur">x86</a>-<a href="Assemblersprache" title="Assemblersprache">Assembler</a>
</td></tr>
<tr>
<th style="text-align:left">Info
</th>
<td>Erstes selbstverschlüsselndes Virus
</td></tr></tbody></table>
<p><b>Cascade</b> ist ein <a href="Computervirus" title="Computervirus">Computervirus</a>, das im deutschsprachigen Raum auch unter dem Namen <b>Herbstlaub</b> bekannt ist. Die 1704-Variante <i>(Blackjack)</i> wurde erstmals im Oktober 1987 an der <a href="Universit%C3%A4t_Konstanz" title="Universität Konstanz">Universität Konstanz</a> entdeckt.<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p><p>Cascade war das erste bekannte Virus, das seinen Code selbst verschlüsselte. Dadurch versuchte sich eine Infektion vor der damals noch neuen <a href="Antivirussoftware" class="mw-redirect" title="Antivirussoftware">Antivirussoftware</a> zu verstecken.
</p><p>Bis in die 1990er Jahre gehörte Cascade zu den häufigsten Viren, die in Mitteleuropa <a href="In-the-wild" title="In-the-wild">unkontrolliert in Umlauf waren</a>.
</p><p>Cascade wurde vermutlich ohne bösartige Absicht entwickelt, das Virus wurde oft als Scherzprogramm angesehen. Diese Sichtweise ist aber strittig, denn der Anwender war durch den <a href="Computervirus#Payload" title="Computervirus">Payload</a> zu einem <a href="Reset" title="Reset">Neustart</a> gezwungen. Dabei konnten natürlich auch <a href="Datenverlust" title="Datenverlust">Datenverluste</a> vorkommen. Das war aber nicht lange von Bedeutung, da die originale Version des Virus den Payload nur zwischen dem 1. Oktober und dem 31. Dezember 1988 auslöste.
</p>

<div class="mw-heading mw-heading2"><h2 id="Aliasse">Aliasse</h2></div>
<p>Das Virus <b>Cascade</b> ist auch unter folgenden Namen bekannt:<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup>
</p>
<ul><li><b>Blackjack</b>: Der Name bezieht sich auf die Größe des Viruscodes: Die in Konstanz entdeckte Variante vergrößert die befallenen Programme um 1704&nbsp;Bytes; das Kartenspiel <i>Blackjack</i> ist auch unter dem Namen <i>17 und 4</i> bekannt.</li>
<li><b>1701</b>: Der Name bezieht sich auf eine Variante, die die befallenen Programme um 1701&nbsp;Bytes vergrößert.</li>
<li><b>Autumn</b>, <b>Herbstlaub</b> oder <b>Herbst</b>: Der Payload erinnert entfernt an Blätter, die im Herbst von einem Baum fallen.</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Versionen_und_Derivate">Versionen und Derivate</h2></div>
<ul><li>Da viele spätere Varianten 1.704&nbsp;Bytes lang waren, etablierte sich auch die Bezeichnung <b>1704</b> oder <b>Cascade.1704</b>.</li>
<li><b>Colani</b> ist der Name eines Derivates mit leicht abgeänderter Erscheinungsform. Der eigentliche Schadcode ist identisch.</li>
<li>Es gibt eine Version namens <b>Cascade.format</b>, deren Payload die Festplatte formatiert.</li>
<li>Eine fehlerhafte Version des Virus infiziert ein und dieselbe Datei immer wieder. Dabei wächst die Dateigröße entsprechend an.</li>
<li><b>17Y4</b> ist eine Variante aus dem damaligen Staat <a href="Jugoslawien" title="Jugoslawien">Jugoslawien</a>, bei der lediglich einige Bytes manuell verändert wurden, um Virenscanner zu täuschen.</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Funktion">Funktion</h2></div>
<p>Cascade ist in der ursprünglichen Version insgesamt 1.701&nbsp;<a href="Byte" title="Byte">Bytes</a> groß und befällt nur <a href="COM-Datei" title="COM-Datei">COM-Dateien</a>. 3&nbsp;Bytes zu Beginn der Datei werden als Sprung auf den angehängten Virus-Code modifiziert, die originalen 3&nbsp;Bytes werden gesichert.
</p>
<div class="mw-heading mw-heading3"><h3 id="Infektion">Infektion</h3></div>
<p>Da Cascade nur Dateien infiziert, die über die Funktion <code>4Bh</code> und die Unterfunktion <code>00h</code> des <a href="Interrupt" title="Interrupt">Interrupts</a> <code>21h</code> geladen werden, kann sich das Virus nur auf <a href="Computer" title="Computer">Rechnern</a> mit dem <a href="Betriebssystem" title="Betriebssystem">Betriebssystem</a> <a href="MS-DOS" title="MS-DOS">MS-DOS</a> verbreiten.<sup id="cite_ref-unihamb_3-0" class="reference"><a href="#cite_note-unihamb-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup>
</p><p>Cascade verbreitete sich über infizierte <a href="Datei" title="Datei">Dateien</a> und den <a href="Random-Access_Memory" title="Random-Access Memory">Systemspeicher</a>. Beim Ausführen einer infizierten Datei wird der Viruscode in den Speicher geladen. Von dort aus infiziert er dann alle gestarteten COM-Dateien. Das Umbenennen der Dateiendung in <a href="EXE" title="EXE">EXE</a> schützt nicht vor einer Infektion, denn MS-DOS unterscheidet zwischen EXE- und COM-Dateien nicht anhand der Dateibezeichnung, sondern durch Abfrage des <a href="MZ-Datei#MZ-Header" title="MZ-Datei">EXE-Headers</a>.<sup id="cite_ref-unihamb_3-1" class="reference"><a href="#cite_note-unihamb-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup>
</p><p>Der Aufruf eines infizierten Programms kann auch zu Fehlern führen. Als Wirtsdateien kommen COM-Dateien bis zu einer Länge von 63.800&nbsp;Bytes in Frage. Dateien mit einer Länge von mehr als 63.576&nbsp;Bytes werden ebenfalls infiziert, können nach der Infektion aber nicht mehr geladen werden.<sup id="cite_ref-unihamb_3-2" class="reference"><a href="#cite_note-unihamb-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup>
</p><p>Das Virus prüft über eine Abfrage am <a href="BIOS" title="BIOS">BIOS</a>, ob es sich beim System um einen Rechner der Firma <a href="IBM" title="IBM">IBM</a> handelt. Der Viruscode sieht vor, in diesem Fall keine Infektion durchzuführen. Aufgrund eines <a href="Softwarefehler" class="mw-redirect" title="Softwarefehler">Softwarefehlers</a> funktioniert das in der Praxis aber nicht wie gewünscht. Von IBM hergestellte Rechner werden ebenfalls infiziert.
</p><p>Befallene Dateien konnten durch <a href="Antivirenprogramm" title="Antivirenprogramm">Antivirenprogramme</a> oder entsprechende Tools meist sauber bereinigt werden.
</p>
<div class="mw-heading mw-heading3"><h3 id="Payload">Payload</h3></div>

<p>Der Payload wurde nur getriggert, wenn die Systemzeit auf ein Datum von 1. Oktober bis zum 31. Dezember 1988 eingestellt war.<sup id="cite_ref-unihamb_3-3" class="reference"><a href="#cite_note-unihamb-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup>
</p><p>Das Virus ließ dann kurz nach der Ausführung einer infizierten Datei auf dem Bildschirm Schriftzeichen nach unten fallen, bis sie auf ein anderes Schriftzeichen stießen oder die unterste Bildschirmzeile erreichten. Der Computer wurde dadurch mehr oder weniger unbenutzbar. Man musste den Rechner neu starten, dadurch gingen eventuell Daten verloren.<sup id="cite_ref-unihamb_3-4" class="reference"><a href="#cite_note-unihamb-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup>
</p><p>Bei den zahlreichen Derivaten von Cascade wurden Payload und Trigger teils modifiziert oder komplett geändert.
</p><p>Der Effekt mit den fallenden Buchstaben wurde von mehreren anderen Virenautoren aufgegriffen und kopiert. Beispielsweise verwenden die Computerviren <i>Swap</i> und <i>Traceback</i> einen optisch gleichen Payload.
</p>
<div class="mw-heading mw-heading3"><h3 id="Verschlüsselung"><span id="Verschl.C3.BCsselung"></span>Verschlüsselung</h3></div>
<p>Der Viruscode wurde in Assembler programmiert.
</p><p>Cascade gilt heute als erstes speicherresidentes Dateivirus unter MS-DOS sowie als erstes Virus, das sich selbst verschlüsseln konnte.<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup> Damit begründete es die zweite Generation der Computerviren. Anders als die späteren polymorphen Viren verschlüsselte Cascade nur den Schadcode. Die Entschlüsselungsroutine bleibt unverändert, wodurch spätere Antivirenprogramme das Virus problemlos durch ein Suchmuster aufspüren konnten. Die Kapazität der infizierten Datei wird als Dechiffrierschlüssel genutzt.
</p><p>Der Verschlüsselungscode ist sehr kurz und wurde in der Vergangenheit oft für Lehrzwecke benutzt:
</p>
<div class="mw-highlight mw-highlight-lang-asm mw-content-ltr" dir="ltr"><pre><span></span><span class="nf">LEA</span><span class="w"> </span><span class="no">SI</span><span class="p">,...</span>
<span class="nf">MOV</span><span class="w"> </span><span class="no">SP</span><span class="p">,</span><span class="mi">0682</span><span class="no">h</span>
<span class="nl">JUMP:</span>
<span class="nf">XOR</span><span class="w"> </span><span class="no">WORD</span><span class="w"> </span><span class="no">PTR</span><span class="w"> </span><span class="p">[</span><span class="no">SI</span><span class="p">],</span><span class="no">SI</span>
<span class="nf">XOR</span><span class="w"> </span><span class="no">WORD</span><span class="w"> </span><span class="no">PTR</span><span class="w"> </span><span class="p">[</span><span class="no">SI</span><span class="p">],</span><span class="no">SP</span>
<span class="nf">INC</span><span class="w"> </span><span class="no">SI</span>
<span class="nf">DEC</span><span class="w"> </span><span class="no">SP</span>
<span class="nf">JNZ</span><span class="w"> </span><span class="no">JUMP</span>
</pre></div>
<p>Im Jahr 1989 entwickelte Mark Washburn auf Basis dieser Verschlüsselungsroutine das erste polymorphe Virus namens <a href="1260_(Computervirus)" title="1260 (Computervirus)">1260</a>. Der virale Code selbst stammte vom <a href="Vienna_(Computervirus)" title="Vienna (Computervirus)">Vienna-Virus</a>.
</p>
<div class="mw-heading mw-heading2"><h2 id="Folgen">Folgen</h2></div>
<p>Computerviren für IBM-PC waren im Jahr 1987 noch relativ neu, lediglich ein gutes Dutzend verbreitete sich damals unkontrolliert. In dieser Zeit nahm die Fachpresse das Thema erstmals auf, die Öffentlichkeit begann langsam Notiz davon zu nehmen. Erste Virenscanner wurden als Shareware angeboten. Obwohl Computerviren noch Neuland waren, läutete Cascade mit seinen Verschlüsselungsfähigkeiten bereits die zweite Generation ein. Speicherresidenz und Verschlüsselung wurden künftig von vielen neuen Viren genutzt. Ein größeres Problem war ab dem Jahr 1990 die polymorphe Verschlüsselung, die Mark Washburn mit seinem experimentellen Virus <a href="1260_(Computervirus)" title="1260 (Computervirus)">1260</a> vorstellte. Virenscanner konnten derartige Malware nicht mehr mit Signaturen oder Prüfsummen aufspüren.
</p><p>Ein Programmierer mit dem Pseudonym Dark Avenger entwickelte unmittelbar nach Cascade zahlreiche ebenfalls <a href="Speicherresident" class="mw-redirect" title="Speicherresident">speicherresidente</a> und verschlüsselnde Viren, die aber im Gegensatz zu Cascade auch <a href="MZ-Datei" title="MZ-Datei">EXE-Dateien</a> befielen.<sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup> Dark Avenger stammt vermutlich aus Bulgarien und galt damals als prominenter und einfallsreicher Virenproduzent.<sup id="cite_ref-7" class="reference"><a href="#cite_note-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup>
</p><p>1988 verursachte Cascade einen ernsthaften Zwischenfall in der belgischen IBM-Niederlassung, was der Auslöser für IBMs eigene kommerzielle Antiviren-Produktentwicklung war. Bis zu diesem Zeitpunkt waren die von IBM entwickelten Antiviren-Programme nur zum internen Gebrauch bestimmt gewesen.
</p><p>Im Oktober 1989 wurde der Rechner von <a href="Eugene_Kaspersky" class="mw-redirect" title="Eugene Kaspersky">Eugene Kaspersky</a> mit einer Version von Cascade infiziert. Das war für ihn der ursprüngliche Grund, warum er sich für Computerviren zu interessieren begann. Jahre später gründete er das Antiviren-Projekt AVP, aus dem <a href="Kaspersky_Lab" title="Kaspersky Lab">Kaspersky Lab</a> hervorging. Nachdem er das Virus analysiert hatte, entwickelte Kaspersky ein Desinfektions-Tool dafür. Cascade war auch das erste Schadprogramm, das in die Antiviren-Datenbank von Kaspersky Lab aufgenommen wurde.<sup id="cite_ref-8" class="reference"><a href="#cite_note-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-9" class="reference"><a href="#cite_note-9"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup>
</p><p>Im April 1997 wurde dem britischen Fachmagazin <a href="Virus_Bulletin" title="Virus Bulletin">Virus Bulletin</a> nur noch eine Infektion mit Cascade gemeldet.<sup id="cite_ref-10" class="reference"><a href="#cite_note-10"><span class="cite-bracket">[</span>10<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text"><style data-mw-deduplicate="TemplateStyles:r261891140">
/* start https://de.wikipedia.org/ */


.mw-parser-output .webarchiv-memento a{color:inherit}


/* end https://de.wikipedia.org/ */
</style><a rel="nofollow" class="external text" href="https://web.archive.org/web/20160304070425/http://www.security-insider.de/themenbereiche/sicherheits-management/mitarbeiter-management/articles/319504/index2">IT-Sicherheit lässt sich dem Anwender spielend leicht vermitteln</a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> vom 4. März 2016 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>) auf security-insider.de</span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="http://www.spiegel.de/spiegel/print/d-13690963.html">Der Spiegel 44/1992: Rächer im Datennetz</a></span>
</li>
<li id="cite_note-unihamb-3"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-unihamb_3-0">a</a></sup> <sup><a href="#cite_ref-unihamb_3-1">b</a></sup> <sup><a href="#cite_ref-unihamb_3-2">c</a></sup> <sup><a href="#cite_ref-unihamb_3-3">d</a></sup> <sup><a href="#cite_ref-unihamb_3-4">e</a></sup></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20070610084707/http://agn-www.informatik.uni-hamburg.de/catalog/msdos/html/cascade1.htm">Informationen der Uni Hamburg</a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> des <style data-mw-deduplicate="TemplateStyles:r250917974">
/* start https://de.wikipedia.org/ */


.mw-parser-output .dewiki-iconexternal>a{background-position:center right!important;background-repeat:no-repeat!important}body.skin-minerva .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/OOjs_UI_icon_external-link-ltr-progressive.svg")!important;background-size:10px!important;padding-right:13px!important}body.skin-timeless .mw-parser-output .dewiki-iconexternal>a,body.skin-monobook .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/MediaWiki_external_link_icon.svg")!important;padding-right:13px!important}body.skin-vector .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/Link.ernal-small-ltr-progressive.svg")!important;background-size:0.857em!important;padding-right:1em!important}


/* end https://de.wikipedia.org/ */
</style><span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=http%3A%2F%2Fagn-www.informatik.uni-hamburg.de%2Fcatalog%2Fmsdos%2Fhtml%2Fcascade1.htm">Originals</a></span> vom 10. Juni 2007 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>) <small class="archiv-bot"><span class="wp_boppel noviewer" aria-hidden="true" role="presentation"><span typeof="mw:File"><span title="i"></span></span></span>&nbsp;<b>Info:</b> Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.</small><span style="display:none"><a rel="nofollow" class="external text" href="http://IABotmemento.invalid/http://agn-www.informatik.uni-hamburg.de/catalog/msdos/html/cascade1.htm">@1</a></span><span style="display:none"><a rel="nofollow" class="external text" href="http://agn-www.informatik.uni-hamburg.de/catalog/msdos/html/cascade1.htm">@2</a></span><span style="display:none">Vorlage:Webachiv/IABot/agn-www.informatik.uni-hamburg.de</span> über Herbstlaub (engl.)</span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20120418185324/http://www.viruslist.com/de/viruses/encyclopedia?chapter=153311150">Viruslist.com: Virus Enzyklopädie / Die Geschichte der Schadprogramme / 1987</a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> vom 18. April 2012 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>) von Kaspersky lab</span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><a href="#cite_ref-5">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20110604143646/http://www.heise.de/tp/artikel/9/9419/1.html">Heise.de am 30. Aug. 2001: Sie lieben uns.txt.vbs</a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> vom 4. Juni 2011 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>)</span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><a href="#cite_ref-6">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://www.f-secure.com/v-descs/eddie.shtml">F-Secure: Beschreibung des Dark Avenger</a> (engl.)</span>
</li>
<li id="cite_note-7"><span class="mw-cite-backlink"><a href="#cite_ref-7">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20120418185636/http://www.viruslist.com/de/viruses/encyclopedia?chapter=153311162">Viruslist.com: Virus Enzyklopädie / Die Geschichte der Schadprogramme / 1990</a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> vom 18. April 2012 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>) von Kaspersky lab</span>
</li>
<li id="cite_note-8"><span class="mw-cite-backlink"><a href="#cite_ref-8">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://home.uni-leipzig.de/kurs7/phpkurs/selfphp/anbieterverzeichnis/anbieterprofil_id_2.html">home.uni-leipzig.de</a> Uni.Leipzig.de</span>
</li>
<li id="cite_note-9"><span class="mw-cite-backlink"><a href="#cite_ref-9">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external free" href="http://www.infosecurity-magazine.com/view/8115/interview-eugene-kaspersky-">http://www.infosecurity-magazine.com/view/8115/interview-eugene-kaspersky-</a> Eugene Kaspersky Infosecurity Magazine</span>
</li>
<li id="cite_note-10"><span class="mw-cite-backlink"><a href="#cite_ref-10">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://www.virusbulletin.com/resources/malwaredirectory/prevalence/1997/04">virusbulletin.com</a> Virus Bulletin</span>
</li>
</ol>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li><a rel="nofollow" class="external text" href="https://jolyk.narod.ru/FallingLetters.avi">Demonstrationsvideo</a> (AVI; 716&nbsp;kB)</li>
<li><a rel="nofollow" class="external text" href="https://jolyk.narod.ru/download.htm">DOS-Programm als Virensimulation</a></li>
<li><a rel="nofollow" class="external text" href="https://www.f-secure.com/v-descs/cascade.shtml">F-Secure.com</a></li>
<li><a rel="nofollow" class="external text" href="https://github.com/onx/CASCADE">GitHub.com</a> Sourcecode von Cascade/Herbstlaub</li></ul></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2025-07-05" href="https://de.wikipedia.org/wiki/?title=Cascade_(Computervirus)&amp;oldid=257635513">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>