Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Trojanisches Pferd (Computerprogramm)</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Trojanisches_Pferd_(Computerprogramm)"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Trojanisches_Pferd_Computerprogramm rootpage-Trojanisches_Pferd_Computerprogramm skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Trojanisches Pferd (Computerprogramm)</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr">
<p>Als <b>Trojanisches Pferd</b> (<span style="font-style:normal;font-weight:normal"><a href="Englische_Sprache" title="Englische Sprache">englisch</a></span> <span lang="en-Latn" style="font-style:italic">Trojan horse</span>), im EDV-Jargon auch kurz <b>Trojaner</b><sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>Anm. 1<span class="cite-bracket">]</span></a></sup> genannt, bezeichnet man ein <a href="Computerprogramm" title="Computerprogramm">Computerprogramm</a>, das als nützliche Anwendung getarnt ist, im Hintergrund aber ohne Wissen des Anwenders eine andere Funktion erfüllt.
</p><p>Trojanische Pferde zählen zu den unerwünschten bzw. schädlichen Programmen, der sogenannten <a href="Schadprogramm" title="Schadprogramm">Malware</a>. Der Begriff wird umgangssprachlich häufig synonym zu <a href="Computervirus" title="Computervirus">Computerviren</a> sowie als Oberbegriff für <a href="Backdoor" title="Backdoor">Backdoors</a> und <a href="Rootkit" title="Rootkit">Rootkits</a> verwendet, ist davon aber klar abzugrenzen.<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p>

<div class="mw-heading mw-heading2"><h2 id="Etymologie_und_Schreibweise">Etymologie und Schreibweise</h2></div>
<p>Der Name ist <a href="Metapher" title="Metapher">metaphorisch</a> vom <a href="Trojanisches_Pferd" title="Trojanisches Pferd">Trojanischen Pferd der Mythologie</a> abgeleitet. Der Legende nach konnte die unbezwingbare Stadt Troja nur durch einen Trick eingenommen werden: Die Angreifer präsentierten den Bewohnern ein riesiges Holzpferd als Friedensangebot. Im Inneren verbargen sich feindliche Soldaten, die so Zugang zum Stadtinneren erlangten. Seither ist der Begriff „Trojanisches Pferd“ gleichbedeutend mit „etwas vortäuschen“.<sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup> Analog dazu beabsichtigt ein Trojaner, als etwas Nützliches getarnt, durch den Angegriffenen selbst in den geschützten Bereich des Systems gebracht zu werden.
</p><p>Das ehemals verbindliche Regelwerk des <a href="Duden" title="Duden">Dudens</a> ordnet die beiden gleichlautenden Begriffe nach der <a href="Rechtschreibreform_von_1996" class="mw-redirect" title="Rechtschreibreform von 1996">Rechtschreibreform von 1996</a> unterschiedlich ein. So ist die Empfehlung des EDV-Begriffs die Kleinschreibung <i>trojanisches Pferd</i> und die des mythologischen „<i>Namens</i>“ die Großschreibung.<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Charakteristik">Charakteristik</h2></div>
<p>Trojanische Pferde sind Programme, die gezielt auf fremde Computer eingeschleust werden, aber auch zufällig dorthin gelangen können, und dem Anwender nicht genannte Funktionen ausführen. Sie sind als nützliche Programme getarnt, indem sie beispielsweise den <a href="Dateiname" title="Dateiname">Dateinamen</a> einer nützlichen Datei benutzen, oder neben ihrer versteckten Funktion tatsächlich eine nützliche Funktionalität aufweisen.<sup id="cite_ref-:0_5-0" class="reference"><a href="#cite_note-:0-5"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup>
</p><p>Viele Trojanische Pferde installieren während ihrer Ausführung auf dem Computer heimlich ein <a href="Schadprogramm" title="Schadprogramm">Schadprogramm</a>. Diese Schadprogramme laufen dann eigenständig auf dem Computer, was bedeutet, dass sie sich durch Beenden oder Löschen des Trojanerprogramms nicht deaktivieren lassen. So können u.&nbsp;a. eigenständige Spionageprogramme auf den Rechner gelangen (z.&nbsp;B. <a href="Sniffer" title="Sniffer">Sniffer</a> oder Komponenten, die Tastatureingaben aufzeichnen, sogenannte <a href="Keylogger" title="Keylogger">Keylogger</a>). Auch die heimliche Installation eines <a href="Backdoor" title="Backdoor">Backdoorprogramms</a> ist möglich, die es gestattet, den Computer unbemerkt über ein Netzwerk (z.&nbsp;B. das Internet) fernzusteuern.<sup id="cite_ref-:0_5-1" class="reference"><a href="#cite_note-:0-5"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-:1_6-0" class="reference"><a href="#cite_note-:1-6"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup>
</p><p>Trojanische Pferde müssen jedoch nicht notwendigerweise ein Schadprogramm installieren. Jedes Programm, dem eine wichtige Funktionalität hinzugefügt wurde, die mit dem offensichtlichen Teil des Programms in keinem Zusammenhang steht, ist definitionsgemäß ein Trojanisches Pferd, solange die Funktion dem Anwender nicht genannt wird. Deshalb ist es sogar möglich, dass der versteckte Teil des Programms keinen direkten Schaden verursacht.<sup id="cite_ref-:0_5-2" class="reference"><a href="#cite_note-:0-5"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-7" class="reference"><a href="#cite_note-7"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Arten_Trojanischer_Pferde">Arten Trojanischer Pferde</h3></div>
<p>Zahlreiche Trojanische Pferde entstehen durch den Verbund zweier eigenständiger Programme zu einer einzelnen Programmdatei. Dabei heftet ein <i>Linker</i> (auch <i>Binder</i> oder <i>Joiner</i> genannt) das zweite Programm an eine beliebige ausführbare Wirtsdatei, ohne dass dieser Vorgang einen Einfluss auf die Funktionalität beider Programme hat. Durch den Start des ersten Programms wird so das versteckte zweite Programm unbemerkt mitgestartet. Der Autor des Trojanischen Pferdes kann mithilfe eines entsprechenden <a href="Dienstprogramm" title="Dienstprogramm">Dienstprogrammes</a> jede beliebige ausführbare Datei als Wirtprogramm missbrauchen, ohne Programmierkenntnisse besitzen zu müssen.
</p><p>Es gibt Trojanische Pferde, die heimlich eine Installationsroutine starten. Diese Trojanerart wird häufig dafür eingesetzt, um unbemerkt Malware auf ein System zu installieren, sobald das Trojanische Pferd ausgeführt wird. Daher nennt man sie „Dropper“ (vom englischen <i>to drop</i> – etwas im System „ablegen“). Ein Autostartmechanismus sorgt in der Regel dafür, dass die Malware nach jedem Neustart des Rechners automatisch geladen wird. Für den Start der Malware ist das Trojanische Pferd auf diesem System nicht mehr erforderlich.<sup id="cite_ref-:1_6-1" class="reference"><a href="#cite_note-:1-6"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup>
</p><p>Demgegenüber gibt es auch Trojanische Pferde, die die geheimen Funktionen in sich selbst bergen. Wird das Trojanische Pferd beendet oder gelöscht, so stehen auch die heimlichen Funktionen nicht mehr zur Verfügung. Ein Beispiel dafür sind zahlreiche <a href="Plug-in" title="Plug-in">Plug-ins</a>. Bei einem Plug-in handelt es sich um eine Art Erweiterungsbaustein für ein bestimmtes Programm, mit dem weitere Funktionen hinzugefügt werden können. So kann ein als nützliches <a href="Browser-Plug-in" class="mw-redirect" title="Browser-Plug-in">Browser-Plug-in</a> getarntes Trojanisches Pferd auf einem Webbrowser laufen, um beispielsweise über den Browser mit dem Internet zu kommunizieren, wodurch es auf einfache Weise eine <a href="Firewall" title="Firewall">Firewall</a> umginge.
</p><p>Allgemein ist es auch möglich, dass ein Trojanisches Pferd sich die externe <a href="Schnittstelle" title="Schnittstelle">Schnittstelle</a> eines Programms zunutze macht. Ähnlich wie ein Plug-in-Trojaner benötigt auch diese Trojanerart ein bereits vorhandenes Programm des Anwenders. Oft nutzt es dabei die Möglichkeiten des Betriebssystems, das Programm in seiner Arbeit zu beeinflussen. So kann ein solches Trojanisches Pferd den vorhandenen Browser starten und ein unsichtbares Fenster öffnen, darüber eine Internetverbindung aufbauen und so Daten an den Angreifer schicken. Eine Firewall kann auch hier den heimlichen Verbindungsaufbau nicht verhindern, wenn die Verbindung zum Internet für den Browser erlaubt wurde. Der Vorteil dieser Methode gegenüber einem Plug-in-Trojaner ist, dass sie selbständig eine Internetverbindung aufbauen kann, also nicht erst, wenn der Webbrowser vom Anwender gestartet wurde.<sup id="cite_ref-:1_6-2" class="reference"><a href="#cite_note-:1-6"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Zur_Verbreitung_von_Trojanischen_Pferden">Zur Verbreitung von Trojanischen Pferden</h3></div>
<p>Trojanische Pferde können über jeden Weg auf einen Computer gelangen, mit dem Daten auf den Computer gebracht werden. Dies sind insbesondere <a href="Datenspeicher" title="Datenspeicher">Datenträger</a> oder Netzwerkverbindungen wie das Internet (z.&nbsp;B. <a href="Tauschb%C3%B6rse" title="Tauschbörse">Tauschbörsen</a>, präparierte Webseiten<sup id="cite_ref-8" class="reference"><a href="#cite_note-8"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup> (<i>siehe auch</i> <a href="Drive-by-Download" title="Drive-by-Download">Drive-by-Download</a>), Versand durch <a href="E-Mail" title="E-Mail">E-Mails</a>). Die Verbreitung des Trojanischen Pferdes erfolgt danach durch den Anwender des Computers selbst. Je nach Attraktivität des Scheinprogramms steigt die Wahrscheinlichkeit, dass der Anwender das Programm an weitere Anwender weitergibt.
</p><p>Für die Verbreitung mittels E-Mails wird meistens ein <a href="Computerwurm" title="Computerwurm">Computerwurm</a> verwendet, der das Trojanische Pferd transportiert. Der Trojaner selbst wird dadurch, dass er sich augenscheinlich verbreitet, jedoch nicht zu einem <a href="Computervirus" title="Computervirus">Virus</a>. Vielmehr kommen hier zwei Schädlinge in Kombination zum Einsatz: Ein Wurm, der im Anhang das Trojanische Pferd transportiert.
</p><p>Im Jahr 2006 waren 55,6&nbsp;% der vom Informationsverbund des Bundes registrierten Schadprogramme Trojanische Pferde, nur 9,9&nbsp;% hingegen Viren. Schwachstellen in Browsern und Büroanwendungen werden mitunter schon am Tag des Bekanntwerdens ausgenutzt. Moderne Trojaner sind von Virenscannern nur noch schwer erkennbar.<sup id="cite_ref-9" class="reference"><a href="#cite_note-9"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Die_Schadroutine">Die Schadroutine</h3></div>
<p>In der Regel wird das Trojanerprogramm auf direktem Weg durch den Anwender eines Computers gestartet, wodurch es die Zugriffsberechtigung erhält, alle Funktionen zu nutzen, auf die auch der angemeldete Benutzer zugreifen darf. Die Schadroutine kann demnach selbstständig oder ferngesteuert alle Aktionen unentdeckt ausführen, die auch der Benutzer des Computers willentlich ausführen könnte (gleiches gilt für Schadprogramme aller Art, die ein Trojanisches Pferd heimlich auf dem Computer installieren). Da zahlreiche Nutzer aus Bequemlichkeit oder Unkenntnis dauerhaft mit Administrationsrechten arbeiten, ist das Spektrum an Manipulationsmöglichkeiten durch die Schadroutine unbegrenzt.
</p><p>Hier einige typische Schadfunktionen:
</p>
<ul><li>Überwachung des Datenverkehrs oder aller Benutzeraktivitäten mit Hilfe von <a href="Sniffer" title="Sniffer">Sniffern</a>.</li>
<li>Ausspähen von sensiblen Daten (<a href="Passwort" title="Passwort">Passwörter</a>, <a href="Kreditkartennummer" class="mw-redirect" title="Kreditkartennummer">Kreditkartennummern</a>, <a href="Kontonummer" title="Kontonummer">Kontonummern</a> und Ähnliches), Kopie und Weiterleitung von Dateien.</li>
<li>Fernsteuerung des Rechners von Unbekannten, u.&nbsp;a. für kriminelle Zwecke, z.&nbsp;B. zum Versenden von Werbe-E-Mails oder Durchführung von <a href="Denial_of_Service" title="Denial of Service">DoS-Attacken</a>.</li>
<li>Deaktivierung oder Austausch sicherheitsrelevanter Computerdienste (wie z.&nbsp;B. ein <a href="Antivirenprogramm" title="Antivirenprogramm">Antivirenprogramm</a> oder eine <a href="Personal_Firewall" title="Personal Firewall">Personal Firewall</a>).</li>
<li>Installation von illegalen <a href="Dialer" title="Dialer">Dialer</a>-Programmen (heimliche Einwahl auf Telefon-<a href="Mehrwertdienst_(Telekommunikation)" title="Mehrwertdienst (Telekommunikation)">Mehrwertrufnummern</a>, Versand von kostenpflichtigen <a href="Premium-SMS" class="mw-redirect" title="Premium-SMS">Premium-SMS</a>), was dem Geschädigten finanziellen Schaden zufügt.</li>
<li>Benutzung der Speicherressourcen zur Ablage von illegalen Dateien, um sie von hier aus anderen Nutzern aus dem Internet zur Verfügung zu stellen.</li>
<li>Anzeige unerwünschter Werbung oder <a href="Browser-Hijacker" title="Browser-Hijacker">Umleiten</a> des surfenden Anwenders auf präparierte Webseiten (siehe auch <a href="Phishing" title="Phishing">Phishing</a>).</li>
<li>Verschlüsselung der auf dem Computer gespeicherten Dateien zur Erpressung von Lösegeld (<a href="Ransomware" title="Ransomware">Ransomware</a>).</li></ul>
<p>Es ist denkbar, dass der versteckte Programmteil des Trojanisches Pferdes keinen direkten Schaden verursacht. Sendet beispielsweise das Programm ohne Wissen des Anwenders unsensible Daten an den Programmierer, die in keinem Bezug zu dem Programm stehen, und lässt der offensichtliche Teil des Programms keinen Rückschluss auf die versteckte Funktionalität zu, so erfüllt das Programm alle Bedingungen, um als Trojanisches Pferd klassifiziert zu werden, obgleich es keinen direkten Schaden anrichtet. Dagegen kann eine geheime Funktion auch zu einer Schadroutine werden, ohne dass der Entwickler des Programms das beabsichtigt hat. Bezogen auf dieses Beispiel wäre das der Fall, wenn das Programm in einem vom Entwickler nicht vorhergesehenen Umfeld eingesetzt wird. Dort könnte die heimliche Datenübermittlung beispielsweise zum Aufbau einer Internetverbindung führen und so ungefragt Kosten verursachen.<sup id="cite_ref-:0_5-3" class="reference"><a href="#cite_note-:0-5"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-:1_6-3" class="reference"><a href="#cite_note-:1-6"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Die_Tarnung">Die Tarnung</h3></div>
<p>Unter <a href="Unix" title="Unix">Unix</a> werden häufig verwendete Befehle wie <a href="Ls_(Unix)" title="Ls (Unix)">ls</a> (Auflisten von Dateien) oder <a href="Ps_(Unix)" title="Ps (Unix)">ps</a> (Anzeige der laufenden Prozesse) gerne durch Trojanische Pferde ersetzt. Zum einen fallen sie so lediglich bei einem Vergleich ihrer Checksummen auf, zum anderen erhöht sich dadurch die Wahrscheinlichkeit, dass ein Administrator das Trojanische Pferd startet, wodurch sie erweiterte Zugriffsrechte erlangen, ohne durch manipulierte Dateirechte aufzufallen (<a href="Rootkit" title="Rootkit">Rootkit</a>).
</p><p>Anders als unter Unix wird bei einem <a href="Microsoft_Windows" title="Microsoft Windows">Microsoft-Windows</a>-Betriebssystem ein ausführbares Programm (Executable) nicht an seinen Dateirechten erkannt. Vielmehr legt hier die Endung des Dateinamens fest, ob und wie die Datei ausgeführt wird. Da Trojanische Pferde nur funktionieren können, indem jemand ihren Code startet, sind auch sie gezwungen, eine dementsprechende Dateiendung zu verwenden, wie beispielsweise <code>.exe, .com, .scr, .bat, .cmd, .vbs, .wfs, .jse, .shs, .shb, .lnk</code> oder <code>.pif</code>. In der Standardkonfiguration zeigt das Betriebssystem diese Dateiendungen im Explorer jedoch nicht an. Dadurch kann ein Trojanisches Pferd als Datei beliebiger Art maskiert sein. Viele ausführbare Dateiformate erlauben zusätzlich das Zuordnen von <a href="Icon_(Computer)" title="Icon (Computer)">Icons</a> zu einer Datei, so dass eine schädigende Datei „<code>Bild.jpg.exe</code>“ dem Benutzer namentlich nicht nur als „<code>Bild.jpg</code>“ angezeigt wird, sondern auch noch das Icon einer Bilddatei erhalten kann und somit bei der oben genannten Windows-Konfiguration auf den ersten Blick nicht von einer ungefährlichen Bilddatei zu unterscheiden ist.
</p><p>Eine weitere beliebte Möglichkeit der Maskierung besteht darin, eine Dateiendung mit Hilfe zahlreicher Leerzeichen zu kaschieren. So erscheint eine Datei namens „<code>harmlos.txt&lt;zahlreiche&nbsp;Leerzeichen&gt;Checked By Norton Antivirus.exe</code>“ dem Anwender auf den ersten Blick wie eine Textdatei, wobei der restliche Dateiname von ihm oft nur als Hinweis interpretiert wird. Abhängig von dem Programm, das die Datei anzeigt, kann es auch vorkommen, dass nicht der komplette Dateiname zu sehen ist, wodurch der Anwender die *.exe-Endung der Datei gar nicht erst zu Gesicht bekommt. Da vielen Benutzern die Möglichkeit der Maskierung nicht geläufig ist, werden Trojanische Pferde häufig unbemerkt ausgeführt.
</p><p>Eine weitere Möglichkeit, ausführbaren Code unter einer „harmlosen“ Dateiendung zu verstecken, bieten Programme, die den Dateityp unabhängig von seiner Endung selbst analysieren und sie entsprechend ihrem tatsächlichen Typ behandeln. Als Beispiel ist es zwar theoretisch nicht möglich, in einer RTF-Datei ausführbaren Makrocode zu hinterlegen, da dieses Dateiformat keine Makros unterstützt. Jedoch wird eine Datei namens „<code>gefährlich.doc</code>“, die man in „<code>harmlos.rtf</code>“ umbenennt, von Office anhand des Dateiinhalts als DOC-Datei erkannt, woraufhin der darin hinterlegte Makrocode trotz der Dateiendung <code>.rtf</code> ausgeführt wird.
</p><p>Trojanische Pferde, die auf einem <a href="Exploit" title="Exploit">Exploit</a> basieren, bilden hier ebenfalls eine Ausnahme. Sie nutzen Programmierfehler oder anderweitige Schwachstellen eines Programms aus, um ihren Code zur Ausführung zu bringen. Abhängig von dem Programm, auf dessen Schwachstelle das Trojanische Pferd basiert, kann es sich in jedem Dateityp verbergen, also auch in Dateien, die normalerweise nicht ausführbar sind. So gibt es beispielsweise Trojanische Pferde, deren Code in einer Grafikdatei hinterlegt wurde. Eine Schwachstelle des jeweiligen Browsers vorausgesetzt, ist es auch möglich, eine Internetseite derart zu präparieren, dass ein bloßer Aufruf der Seite zur Ausführung des Trojanercodes führt. Auch bei E-Mail-Programmen, die den HTML-Code einer Nachricht automatisch anzeigen, besteht die Gefahr, dass bösartiger Code bereits beim Lesen der Nachricht zur Ausführung gelangt. Der Trojanercode kann jedoch nur dann gestartet werden, wenn die belastete Datei tatsächlich mit dem Programm geöffnet wird, für das das Trojanische Pferd bestimmt ist.
</p><p>Oftmals verwenden Trojanische Pferde auch Dateinamen, die es schwer machen, sie von wichtigen Systemdateien zu unterscheiden. Dazu legen sie sich meistens in unübersichtliche Verzeichnisse, wie z.&nbsp;B. im Systemordner von Windows. Werden sie über einen Autostarteintrag der Registry geladen, nutzen sie gerne auch Verschleierungstechniken wie diesen Eintrag: <i>„c:\windows\system32\userinit.exe \\localhost\IPC$ -n“</i>. Bei einer Überprüfung aller Autostarteinträge wird eine mögliche Recherche im Internet ergeben, dass <code>userinit.exe</code> ein regulärer Bestandteil des Betriebssystems ist. Und die Überprüfung der Datei wird dem Anwender bestätigen, dass es sich um das Original handelt (sogar mit möglichem Zertifikat). Auch <i>„\\localhost\IPC$“</i> ist eine reguläre, vom System erstellte Standardfreigabe für interne Zwecke. Alles scheint in Ordnung zu sein, bis auf die Tatsache, dass hier nicht <i>„c:\windows\system32\userinit.exe“</i> geladen wird, sondern <i>„IPC$ -n.exe“</i>, welche im Verzeichnis <i>„c:\windows\system32\userinit.exe \localhost\“</i> liegt (wobei unter den aktuellen Versionen von Windows das vermeintliche Leerzeichen vor „<i>\localhost\</i>“ tatsächlich ein Sonderzeichen sein muss, welches sich mit Alt+255 erzeugen lässt). Zusätzlich zu abweichenden Speicherorten einer Datei kann auch die Schreibweise des Dateinamens vom „Original“ abweichen, so soll etwa der Dateiname <code>scvhost.exe</code> an die Datei <code>svchost.exe</code> erinnern.
</p>
<div class="mw-heading mw-heading2"><h2 id="Abgrenzung_zum_Computervirus">Abgrenzung zum Computervirus</h2></div>
<p>Im Unterschied zu einem <a href="Computervirus" title="Computervirus">Computervirus</a> fehlt dem Trojanischen Pferd die Eigenschaft, sich selbständig zu verbreiten. Wird ein Dateivirus aufgerufen, so reproduziert er sich, indem er sich in fremde Dateien einschleust. Eine durch einen Virus <i>infizierte Datei</i> besteht somit aus zwei Komponenten: Aus der <i>Wirtsdatei</i> (einem beliebigen Programm) und dem dort angehängten <i>Virus</i>.<sup id="cite_ref-10" class="reference"><a href="#cite_note-10"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup>
</p><p>Dadurch, dass das Wirtprogramm infiziert wurde, enthält es also eine versteckte Komponente, die nämlich beim Programmstart unbemerkt den Virus in das System lädt. Damit erfüllt die Wirtsdatei (nicht jedoch der Virus) alle Bedingungen, um auch als Trojanisches Pferd klassifiziert zu werden. Genau genommen ist somit jede durch einen Virus infizierte Datei ein Trojanisches Pferd. Die Virusdefinition hingegen umschließt lediglich den sich vermehrenden Virencode und seine Schadroutine, nicht jedoch die infizierte Datei, welche den Virus beherbergt.
</p><p>Diese exakte Unterscheidung wird in der Fachwelt selten vorgenommen. Ein zu klassifizierendes Programm bezeichnet man dort in der Regel erst dann als Trojanisches Pferd, wenn es nicht zufällig durch einen Virus, sondern gezielt durch seinen Entwickler oder mit Hilfe eines Tools um eine böswillige Komponente erweitert wurde. Damit wird der Sprachgebrauch jedoch nur zum Teil der parallel verbreiteten Definition gerecht.
</p>
<div class="mw-heading mw-heading3"><h3 id="Das_Trojanische_Pferd_als_Mittel_zur_Verbreitung_von_Viren">Das Trojanische Pferd als Mittel zur Verbreitung von Viren</h3></div>
<p>Wenn der Programmierer des heimlichen Programmteils es vorgesehen hat, können Trojanische Pferde auch für die Verbreitung von Viren eingesetzt werden. So könnte ein als Spiel getarntes Trojanerprogramm mithilfe der Schadroutine z.&nbsp;B. Makroviren an Officedateien hängen, während das Spiel ausgeführt wird. Auf dem infizierten System würde das Trojanische Pferd nicht mehr benötigt, da sich der Virus nun automatisch verbreiten kann, sobald eine der infizierten Dateien geöffnet wird. Das Trojanische Pferd hat den Virus lediglich in das System geschleust.
</p>
<div class="mw-heading mw-heading3"><h3 id="Programme_mit_verknüpfter_Trojaner-_und_Virenfunktionalität"><span id="Programme_mit_verkn.C3.BCpfter_Trojaner-_und_Virenfunktionalit.C3.A4t"></span>Programme mit verknüpfter Trojaner- und Virenfunktionalität</h3></div>
<p>Schwer fällt die Unterscheidung zwischen Trojanischem Pferd und Virus, wenn beispielsweise die Schadroutine neben seiner sonstigen Funktion das Trojanische Pferd kopiert. Auf diese Weise kann es unbemerkt auf andere Datenträger gelangen. Dadurch, dass der eigene Programmcode heimlich reproduziert wird, erfüllt das Programm alle Bedingungen, um auch als Virus klassifiziert zu werden. Daher handelt es sich bei einer solchen Datei um ein Trojanisches Pferd und um einen Virus vereint in einem Programm.
</p>
<div class="mw-heading mw-heading2"><h2 id="Abgrenzung_zum_Oberbegriff_für_Backdoors_und_Rootkits"><span id="Abgrenzung_zum_Oberbegriff_f.C3.BCr_Backdoors_und_Rootkits"></span>Abgrenzung zum Oberbegriff für Backdoors und Rootkits</h2></div>
<p>Mitunter wird auch die durch ein Trojanisches Pferd heimlich installierte Malware als „Trojanisches Pferd“ bezeichnet. Bezogen auf den assoziativen Ursprung des Begriffs aus der griechischen Mythologie wäre laut dieser These nicht der zur Tarnung dienende Holzrahmen das Trojanische Pferd, sondern auch die darin versteckten Soldaten.
</p><p>Als Beispiel könnte ein Trojanisches Pferd heimlich ein <a href="Backdoor" title="Backdoor">Backdoor</a>-Programm installieren. Ein Eindringling greift nun auf das installierte Programm zu, und nicht auf das Trojanische Pferd, was in diesem Fall lediglich als Hilfsprogramm für die heimliche Installation fungierte. Es kann danach jederzeit gelöscht werden, ohne dass dies einen Einfluss auf die weitere Funktion des Backdoor-Programms hat. Solche Hilfsprogramme sind definitionsgemäß Trojanische Pferde, weil sie sich als nützliche Anwendung ausgeben (z.&nbsp;B. als ein Spiel oder ein Bildschirmschoner), aber dabei dem Anwender nicht genannte Funktionen ausführen,<sup id="cite_ref-11" class="reference"><a href="#cite_note-11"><span class="cite-bracket">[</span>10<span class="cite-bracket">]</span></a></sup> die in keinem Zusammenhang mit dem offensichtlichen Teil des Programms stehen (hier die heimliche Installation des Backdoors).
</p><p>Die Mehrheit der als „verbreitet“ bezeichneten Trojanischen Pferde installieren oder beinhalten zwar Backdoorprogramme oder <a href="Rootkit" title="Rootkit">Rootkits</a>, müssen diese jedoch nicht notwendigerweise enthalten. Es gibt verschiedene weitere Programme, die als Trojaner bezeichnet werden (z.&nbsp;B. solche, deren Schadroutine Anwenderdaten versendet).
</p>
<div class="mw-heading mw-heading2"><h2 id="Historischer_Abriss">Historischer Abriss</h2></div>
<p>Knapp drei Jahre nachdem Daniel Edwards 1972 ein von ihm als „Trojan horse“ betiteltes theoretisches Konzept vorgestellt hatte, um eine besondere Rechnersicherheitsbedrohung zu charakterisieren,<sup id="cite_ref-12" class="reference"><a href="#cite_note-12"><span class="cite-bracket">[</span>11<span class="cite-bracket">]</span></a></sup> bewahrheitete sich seine Hypothese. Das <a href="Computerspiel" title="Computerspiel">Spiel</a> „Pervading Animal“ aus dem Jahr 1975 wurde für die <a href="Universal_Automatic_Calculator" title="Universal Automatic Calculator">Univac</a> 1108 geschrieben und wird als das erste bekannte Trojanische Pferd bezeichnet. Die Spielregeln sahen vor, dass der Spieler an ein Tier denken musste, welches das Programm durch gezielte Fragen zu erraten versuchte. Konnte das Tier noch nicht ermittelt werden, so aktualisierte das Programm sich selbst und stellte eine neue Frage, wobei jedes Mal die alte Version des Programms durch die aktualisierte Version überschrieben wurde. Zusätzlich kopierte sich das Programm aber heimlich auch in andere Verzeichnisse, sodass nach einer gewissen Zeit das komplette System mit Kopien dieses Programms vollgeschrieben wurde. Die Frage, ob es sich hierbei um einen Programmierfehler oder um eine beabsichtigte Schadensroutine handelte, ist bis heute unbeantwortet geblieben.<sup id="cite_ref-13" class="reference"><a href="#cite_note-13"><span class="cite-bracket">[</span>12<span class="cite-bracket">]</span></a></sup>
</p><p>Das Programm kopierte sich zwar in jedes Verzeichnis, doch es war klein, stopfte die Festplatte auch nicht zu, wie oben behauptet und wurde von den Systemadministratoren als Amusement gesehen:
</p>
<div class="Vorlage_Zitat" style="margin:1em 40px;">
<div style="margin:1em 0;"><blockquote style="margin:0;">
<p>„ANIMAL would indeed copy itself into every directory on a system, but it was small, and when updating itself overwrote the old copy, so it would not clog the disc with multiple copies. Throughout the entire episode, the ANIMAL phenomenon was viewed with benign amusement by the managers of the systems on which it established itself.“<sup id="cite_ref-14" class="reference"><a href="#cite_note-14"><span class="cite-bracket">[</span>13<span class="cite-bracket">]</span></a></sup>
</p>
</blockquote>
</div></div>
<p>In seinem Buch <i>At the Abyss</i> („Am Abgrund“) beschreibt Thomas C. Reed, früherer Sekretär der <a href="United_States_Air_Force" title="United States Air Force">United States Air Force</a>, einen Trojaner, der durch die <a href="Vereinigte_Staaten" title="Vereinigte Staaten">Vereinigten Staaten</a> heimlich industrieller Steuerungssoftware beigefügt wurde, die in die <a href="Sowjetunion" title="Sowjetunion">Sowjetunion</a> geliefert wurde. Nach der Installation der Anlage an der Transsibirischen Gasleitung im Juni 1982 kam es zur Fehlfunktion, die eine große Explosion verursachte. Dies dürfte der erste Fall sein, wo ein Trojaner als Waffe in kybernetischer Kriegsführung im Rahmen des <a href="Kalter_Krieg" title="Kalter Krieg">Kalten Krieges</a> eingesetzt wurde.<sup id="cite_ref-15" class="reference"><a href="#cite_note-15"><span class="cite-bracket">[</span>14<span class="cite-bracket">]</span></a></sup>
</p><p>1984 stellte der Computer-Pionier <a href="Ken_Thompson" title="Ken Thompson">Ken Thompson</a> während seiner Turing-Award-Rede ein klassisches Beispiel eines Trojanischen Pferdes vor, das sicherheitstechnisch bedenklich und darüber hinaus schwer aufzuspüren wäre.<sup id="cite_ref-16" class="reference"><a href="#cite_note-16"><span class="cite-bracket">[</span>15<span class="cite-bracket">]</span></a></sup> Die Rede war von einem Login-Programm für <a href="Unix" title="Unix">Unix</a>, das derart verändert wird, dass es zusätzlich zum normalen Passwort auch ein Generalpasswort akzeptiert. Diese Hintertür könne, so Thompson, ein entsprechend manipulierter <a href="C_(Programmiersprache)" title="C (Programmiersprache)">C</a>-<a href="Compiler" title="Compiler">Compiler</a> beim Übersetzen des Login-Programms automatisch hinzufügen, wodurch der Quelltext des Login-Programms keinen Hinweis auf eine Manipulation liefert. Wenn der Compiler des C-Compilers entsprechend präpariert würde, wäre die Manipulation nicht einmal mehr aus dem Quellcode des C-Compilers ersichtlich.
</p><p>Im Dezember 1989 erschien mit der <a href="AIDS_(Trojanisches_Pferd)" title="AIDS (Trojanisches Pferd)">AIDS-Ransomware</a> das erste Trojanische Pferd, das seine Opfer erpressen sollte, womit es weltweite Aufmerksamkeit auf sich zog. <a href="Joseph_L._Popp_Jr." title="Joseph L. Popp Jr.">Dr. Joseph Popp</a>, ein damals 39 Jahre alter Wissenschaftler aus <a href="Cleveland" title="Cleveland">Cleveland</a>, verschickte 20.000 belastete <a href="Diskette" title="Diskette">Disketten</a> mit der Aufschrift „AIDS Information Introductory Diskette“ an Adressen in Europa, Afrika, Asien und der <a href="Weltgesundheitsorganisation" title="Weltgesundheitsorganisation">WHO</a>. Sein Trojaner versteckte nach einiger Zeit sämtliche Verzeichnisse, verschlüsselte die Dateinamen und hinterließ auf dem Rechner eine Aufforderung, für die Wiederherstellung eine Geldsumme an eine fiktive „PC Cyborg Corporation“ auf ein existierendes Postfach in Panama zu schicken. Obwohl der Täter in England für unzurechnungsfähig erklärt wurde, hat ihn ein italienisches Gericht in Abwesenheit zu zwei Jahren Haft verurteilt.
</p><p>Im August 2000 erschien das erste bekannte Trojanische Pferd für <a href="Personal_Digital_Assistant" title="Personal Digital Assistant">PDAs</a>. Der auf den Namen „Liberty Crack“ getaufte Schädling wurde von Aaron Ardiri, dem Co-Entwickler des gleichnamigen Palm Game Boy Emulators, entwickelt. Er tarnt sich als Crack für den Emulator, löscht heimlich die installierte Software und initialisiert wichtige Einstellungen des Palms. Als das Trojanische Pferd außer Kontrolle geriet, half Ardiri, die Verbreitung einzudämmen.
</p><p>Im Oktober 2005 machte der renommierte Systemspezialist <a href="Mark_Russinovich" title="Mark Russinovich">Mark Russinovich</a> die Entdeckung, dass sich heimlich ein <a href="Rootkit" title="Rootkit">Rootkit</a> auf seinem System installierte, als er eine kurz zuvor gekaufte Musik-CD von SONY BMG auf seinem Computer abspielte. Dank einer parallel laufenden Systemanalyse entdeckte er so per Zufall das erste Trojanische Pferd, das über legal erworbene Musik-CDs den Weg auf den Rechner fand. Der bewusst von SONY BMG in Umlauf gebrachte „<a href="Extended_Copy_Protection" title="Extended Copy Protection">XCP</a>“-Trojaner war Teil einer sehr aggressiven Kopierschutzkampagne. Die heimlich installierte Malware sammelt Informationen über den Benutzer und schickt diese über das Internet an den Konzern. Zudem schafft sie neue Sicherheitslöcher und bremst aufgrund einer Designschwäche das System auch dann aus, wenn keine CD abgespielt wird. Bereits zwei Wochen nach dieser Entdeckung erschien „Ryknos“, das erste Trojanische Pferd, das sich der Sicherheitslücken von „XCP“ bediente und ein Backdoor-Programm auf den befallenen Rechnern installierte.
</p><p>Spätestens seit dem Jahr 2006 entwickelt das <a href="Bundeskriminalamt_(Deutschland)" title="Bundeskriminalamt (Deutschland)">Bundeskriminalamt</a> ein im <a href="Netzjargon" title="Netzjargon">Netzjargon</a> „<a href="Online-Durchsuchung_(Deutschland)#„Bundestrojaner“" class="mw-redirect" title="Online-Durchsuchung (Deutschland)">Bundestrojaner</a>“ genanntes Programm zum Ausspähen von Daten zum Zwecke der <a href="Strafverfolgung" title="Strafverfolgung">Strafverfolgung</a>.
</p>
<div class="mw-heading mw-heading2"><h2 id="Schutzmöglichkeiten"><span id="Schutzm.C3.B6glichkeiten"></span>Schutzmöglichkeiten</h2></div>
<p>Den einzig wirkungsvollen Schutz vor Trojanischen Pferden bietet der Verzicht auf die Benutzung von Programmen aus unbekannten oder unsicheren Quellen. Als besonders gefährlich einzustufen sind hierbei, wie bei jeder Malware, Anbieter von Programmen bzw. Dienstleistungen am Rande der Legalität. Ein absoluter Schutz ist das nicht, denn auch kommerzielle Software wurde schon in einigen Fällen mit Malware verseucht ausgeliefert. Das betraf 1991 viele Treiberdisketten mit dem Michelangelo-Virus oder 1996 IBM-Disketten mit dem Quandary-Virus. 1999 waren IBM-Rechner mit CIH-Virus infiziert und 2017 machte die tschechische Softwarefirma Avast Schlagzeilen. Avast ist vor allem als Hersteller von Antivirensoftware bekannt, bot aber versehentlich einen Monat lang eine mit Spyware kontaminierte Version des Programm CCleaner zum Download an. Der CCleaner war ein Trojanisches Pferd nach klassischer Definition.
</p><p>Viele <a href="Antivirenprogramm" title="Antivirenprogramm">Antivirenprogramme</a> erkennen neben <a href="Computervirus" title="Computervirus">Computerviren</a> auch weitere Malware, darunter eine Vielzahl bekannter Trojanischer Pferde. Ihre Erkennungsrate erhebt jedoch keinen Anspruch auf Vollständigkeit. Wird ein Trojanisches Pferd erkannt, bevor der Anwender es startet, ist der Schutzmechanismus recht wirkungsvoll, wohingegen bereits ausgeführte Trojanische Pferde von der Antivirensoftware nur bedingt zuverlässig aus dem System entfernt werden können. Gleiches gilt für die Schadsoftware, welche eventuell durch ein Trojanisches Pferd installiert wurde. Auch gelingt es zahlreichen Trojanischen Pferden, die Antivirensoftware zu deaktivieren oder das System derart zu manipulieren, dass sie von der Software nicht mehr entdeckt werden. Als weiteres Problem kam etwa ab 2005 die sogenannte Rougeware auf, eine spezielle Form der Scareware, die sich als Virenscanner ausgibt. Unwissende Anwender, die Malware entfernen wollen, installieren sich im schlechtesten Fall nur noch mehr davon.
</p><p><a href="Personal_Firewall" title="Personal Firewall">Personal Firewalls</a> oder andere Programme zur Netzwerküberwachung bieten keinen Schutz vor der Installation eines Trojanischen Pferdes, können unter Umständen aber nach einer Infektion auf unautorisierte Netzwerkkommunikation aufmerksam machen. Einige Personal Firewalls bieten als zusätzlichen Schutz auch eine Überwachung der Autostarteinträge des Systems, was dem Anwender einen Hinweis auf eine Trojanerinstallation liefert, wenngleich auch die Firewallsoftware von zahlreichen Trojanischen Pferden deaktiviert und nicht selten überlistet werden kann.
</p><p>Als neuen Weg zum Schutz gegen Trojanische Pferde und Computerviren allgemein kann man die Bestrebungen der <a href="Trusted_Computing_Group" title="Trusted Computing Group">Trusted Computing Group</a> (TCG) ansehen, die das Ausführen von ungeprüfter, d.&nbsp;h. nicht vertrauenswürdiger Software, technisch unterbindbar machen will bzw. die Funktionsaufrufe geprüfter und ungeprüfter Software voneinander zu isolieren versucht. Es bleibt aber zu bedenken, dass auf Grund des Prinzips Trojanischer Pferde, das menschliche Vertrauen oder die Unerfahrenheit auszunutzen, man auch auf diese technische Weise nur das bei der Installation von Software aufgebrachte Vertrauen auf eine andere Instanz verlagert.
</p><p>Wird ein bereits installiertes Trojanisches Pferd erkannt, so ist es ratsam, die Bereinigung des Systems über die Einspielung des letzten „sauberen“ Abbildes der Festplatte (<a href="Datentr%C3%A4gerabbild" class="mw-redirect" title="Datenträgerabbild">Image</a>) vorzunehmen, da ein Softwareprodukt (z.&nbsp;B. Virenscanner) diese Aufgabe nur bedingt zuverlässig erledigen kann.
</p><p>Es gibt eine Testdatei, bekannt unter dem Namen <a href="EICAR-Testdatei" title="EICAR-Testdatei">EICAR</a>, die man herunterladen kann, um festzustellen, wie detailreich ein Antivirenprogramm prüft. Dabei kann man die Datei als <i>.exe</i>, <i>.txt</i>, <i>.zip</i> und als <i>.zip</i> in einer <i>.zip</i> -Datei verpackt finden.
Der Code dieses Testvirus lautet: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*, wobei der durch „$“-zeichen abgegrenzte Teil nur Kommentar, der Rest Anzeichen von Schadcode ist.
</p>
<div class="mw-heading mw-heading2"><h2 id="Siehe_auch">Siehe auch</h2></div>
<ul><li><a href="Crimeware" title="Crimeware">Crimeware</a></li>
<li><a href="Scareware" title="Scareware">Scareware</a></li>
<li><a href="Exit-Deutschland#Operation_Trojaner_T-Hemd" title="Exit-Deutschland">T-Shirt Trojaner</a> (T-Shirt, dessen Bedruckung sich nach dem Waschen verändert)</li>
<li><a href="BKA-Trojaner" title="BKA-Trojaner">BKA-Trojaner</a></li>
<li><a href="Staatstrojaner" title="Staatstrojaner">Staatstrojaner</a></li></ul>
<div class="mw-heading mw-heading2"><h2 id="Rundfunkberichte">Rundfunkberichte</h2></div>
<ul><li>Dieter Bauer: <a rel="nofollow" class="external text" href="https://www.swr.de/swr2/programm/sendungen/wissen/spionage-trojaner-aus-eu/-/id=660374/did=21968776/nid=660374/1keg1d1/index.html"><i>Spionage-Trojaner im Staatsdienst</i></a>, SWR2 Wissen vom 17. September 2018</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Anmerkungen">Anmerkungen</h2></div>
<ol class="references" data-mw-group="Anm.">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text">Durch die gebräuchliche Kurzform „Trojaner“ wird nach der <a href="#Etymologie_und_Schreibweise">mythologischen Herkunft des Begriffes</a> die Bedeutung genau genommen entgegengesetzt, somit zu einem <a href="Januswort" title="Januswort">Januswort</a>. Da die Angreifer die <a href="Griechen" title="Griechen">Griechen</a> waren, welche das Trojanische Pferd bauten und sich in ihm versteckten, die Opfer hingegen waren die Trojaner (die Bewohner <a href="Troja" title="Troja">Trojas</a>).</span>
</li>
</ol>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li><style data-mw-deduplicate="TemplateStyles:r261891140">
/* start https://de.wikipedia.org/ */


.mw-parser-output .webarchiv-memento a{color:inherit}


/* end https://de.wikipedia.org/ */
</style><a rel="nofollow" class="external text" href="https://web.archive.org/web/20100602093716/http://www.pc-professionell.de/news/2009/03/19/geldautomaten_mit_trojaner_infiziert">Russische Geldautomaten mit Trojaner infiziert, März 2009</a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> vom 2. Juni 2010 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>)</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a></span> <span class="reference-text">Alexandra Schramm: <cite style="font-style:italic">Online-Marketing für die erfolgreiche Apotheke: Website, SEO, Social Media, Werberecht</cite>. Springer-Verlag, 2013, ISBN 978-3-642-29199-9, <span style="white-space:nowrap">S.<span style="display:inline-block;width:.2em">&nbsp;</span>149</span>.<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&amp;rfr_id=info:sid/de.wikipedia.org:Trojanisches+Pferd+%28Computerprogramm%29&amp;rft.au=Alexandra+Schramm&amp;rft.btitle=Online-Marketing+f%C3%BCr+die+erfolgreiche+Apotheke%3A+Website%2C+SEO%2C+Social+Media%2C+Werberecht&amp;rft.date=2013&amp;rft.genre=book&amp;rft.isbn=9783642291999&amp;rft.pages=149&amp;rft.pub=Springer-Verlag" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://www.griechenland.net/nachrichten/tv-tipps/24162-das-trojanische-pferd-mythos-und-realit%C3%A4t">Das trojanische Pferd: Mythos und Realität</a>, griechenland.net, 1. August 2018, in Anlehnung an eine Dokumentation, die dem Mythos des trojanischen Pferdes auf die Spur geht</span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a></span> <span class="reference-text">Duden online: <a rel="nofollow" class="external text" href="http://www.duden.de/rechtschreibung/trojanisch"><i>trojanisch</i></a></span>
</li>
<li id="cite_note-:0-5"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-:0_5-0">a</a></sup> <sup><a href="#cite_ref-:0_5-1">b</a></sup> <sup><a href="#cite_ref-:0_5-2">c</a></sup> <sup><a href="#cite_ref-:0_5-3">d</a></sup></span> <span class="reference-text"><span class="cite">Emma McGowan: <a rel="nofollow" class="external text" href="https://us.norton.com/blog/malware/what-is-a-trojan"><i>Trojan viruses explained + tips on how to remove them.</i></a> 10.&nbsp;Juni 2025,<span class="Abrufdatum"> abgerufen am 17.&nbsp;Januar 2026</span> (amerikanisches Englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ATrojanisches+Pferd+%28Computerprogramm%29&amp;rft.title=Trojan+viruses+explained+%2B+tips+on+how+to+remove+them&amp;rft.description=Trojan+viruses+explained+%2B+tips+on+how+to+remove+them&amp;rft.identifier=https%3A%2F%2Fus.norton.com%2Fblog%2Fmalware%2Fwhat-is-a-trojan&amp;rft.creator=Emma+McGowan&amp;rft.date=2025-06-10&amp;rft.language=en-US">&nbsp;</span></span>
</li>
<li id="cite_note-:1-6"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-:1_6-0">a</a></sup> <sup><a href="#cite_ref-:1_6-1">b</a></sup> <sup><a href="#cite_ref-:1_6-2">c</a></sup> <sup><a href="#cite_ref-:1_6-3">d</a></sup></span> <span class="reference-text"><span class="cite">David Balaban: <a rel="nofollow" class="external text" href="https://www.csoonline.com/article/570233/17-types-of-trojans-and-how-to-defend-against-them.html"><i>17 types of Trojans and how to defend against them.</i></a> In: <i>CSO Online.</i> 14.&nbsp;Januar 2021,<span class="Abrufdatum"> abgerufen am 17.&nbsp;Januar 2026</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ATrojanisches+Pferd+%28Computerprogramm%29&amp;rft.title=17+types+of+Trojans+and+how+to+defend+against+them&amp;rft.description=17+types+of+Trojans+and+how+to+defend+against+them&amp;rft.identifier=https%3A%2F%2Fwww.csoonline.com%2Farticle%2F570233%2F17-types-of-trojans-and-how-to-defend-against-them.html&amp;rft.creator=David+Balaban&amp;rft.date=2021-01-14&amp;rft.language=English">&nbsp;</span></span>
</li>
<li id="cite_note-7"><span class="mw-cite-backlink"><a href="#cite_ref-7">↑</a></span> <span class="reference-text"><span class="cite">Jamie Crapanzano: <a rel="nofollow" class="external text" href="https://www.sans.org/white-papers/953"><i>Deconstructing SubSeven, the Trojan Horse of Choice.</i></a><span class="Abrufdatum"> Abgerufen am 17.&nbsp;Januar 2026</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ATrojanisches+Pferd+%28Computerprogramm%29&amp;rft.title=Deconstructing+SubSeven%2C+the+Trojan+Horse+of+Choice&amp;rft.description=Deconstructing+SubSeven%2C+the+Trojan+Horse+of+Choice&amp;rft.identifier=https%3A%2F%2Fwww.sans.org%2Fwhite-papers%2F953&amp;rft.creator=Jamie+Crapanzano&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-8"><span class="mw-cite-backlink"><a href="#cite_ref-8">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://www.heise.de/newsticker/meldung/Sophos-30-000-neu-infizierte-Webseiten-pro-Tag-155646.html">heise.de:</a> Sophos: 30.000 neu infizierte Webseiten pro Tag. „[…] Damit soll die Verbreitung von Trojanern über Webseiten mittlerweile zur häufigsten Angriffsmethode finanziell motivierter Cyberkrimineller gehören.“</span>
</li>
<li id="cite_note-9"><span class="mw-cite-backlink"><a href="#cite_ref-9">↑</a></span> <span class="reference-text">spiegel.de: <a rel="nofollow" class="external text" href="https://www.spiegel.de/netzwelt/web/bsi-sicherheitskongress-computer-immer-staerker-bedroht-a-484281.html"><i>BSI-Sicherheitskongress: Computer immer stärker bedroht.</i></a></span>
</li>
<li id="cite_note-10"><span class="mw-cite-backlink"><a href="#cite_ref-10">↑</a></span> <span class="reference-text">A. Bergendahl, S. Hartung, Alfred Kissner: <cite style="font-style:italic">Datensicherheit zu Hause und unterwegs: Mehr Schutz für Handy, Notebook und Co. Mit Checklisten, Nutzungshinweisen und Risikoanalysen</cite>. Beuth Verlag, 2008, ISBN 978-3-410-16868-3, <span style="white-space:nowrap">S.<span style="display:inline-block;width:.2em">&nbsp;</span>48</span>.<span class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Abook&amp;rfr_id=info:sid/de.wikipedia.org:Trojanisches+Pferd+%28Computerprogramm%29&amp;rft.au=A.+Bergendahl%2C+S.+Hartung%2C+Alfred+Kissner&amp;rft.btitle=Datensicherheit+zu+Hause+und+unterwegs%3A+Mehr+Schutz+f%C3%BCr+Handy%2C+Notebook+und+Co.+Mit+Checklisten%2C+Nutzungshinweisen+und+Risikoanalysen&amp;rft.date=2008&amp;rft.genre=book&amp;rft.isbn=9783410168683&amp;rft.pages=48&amp;rft.pub=Beuth+Verlag" style="display:none">&nbsp;</span></span>
</li>
<li id="cite_note-11"><span class="mw-cite-backlink"><a href="#cite_ref-11">↑</a></span> <span class="reference-text"><span class="cite">MSc Prof. (FH) Mag. Dr. Helmut Siller: <a rel="nofollow" class="external text" href="https://wirtschaftslexikon.gabler.de/definition/trojaner-53413"><i>Definition: Trojaner.</i></a> In: <i>Gabler Wirtschaftslexikon.</i><span class="Abrufdatum"> Abgerufen am 15.&nbsp;August 2022</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ATrojanisches+Pferd+%28Computerprogramm%29&amp;rft.title=Definition%3A+Trojaner&amp;rft.description=Definition%3A+Trojaner&amp;rft.identifier=https%3A%2F%2Fwirtschaftslexikon.gabler.de%2Fdefinition%2Ftrojaner-53413&amp;rft.creator=MSc+Prof.+%28FH%29+Mag.+Dr.+Helmut++Siller&amp;rft.language=de">&nbsp;</span></span>
</li>
<li id="cite_note-12"><span class="mw-cite-backlink"><a href="#cite_ref-12">↑</a></span> <span class="reference-text"><i><a rel="nofollow" class="external text" href="http://seclab.cs.ucdavis.edu/projects/history/papers/ande72.pdf">Computer Security Technology Planning Study</a> (PDF; 8,1&nbsp;MB)</i>, 1972, S. 62.</span>
</li>
<li id="cite_note-13"><span class="mw-cite-backlink"><a href="#cite_ref-13">↑</a></span> <span class="reference-text"><span class="cite">Don Reisinger: <a rel="nofollow" class="external text" href="https://web.archive.org/web/20131203005640/http://news.cnet.com/8301-13506_3-9745010-17.html"><i>25th anniversary of the computer virus? Not so fast.</i></a> cnet.com, 16.&nbsp;Juli 2007, archiviert vom <style data-mw-deduplicate="TemplateStyles:r250917974">
/* start https://de.wikipedia.org/ */


.mw-parser-output .dewiki-iconexternal>a{background-position:center right!important;background-repeat:no-repeat!important}body.skin-minerva .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/OOjs_UI_icon_external-link-ltr-progressive.svg")!important;background-size:10px!important;padding-right:13px!important}body.skin-timeless .mw-parser-output .dewiki-iconexternal>a,body.skin-monobook .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/MediaWiki_external_link_icon.svg")!important;padding-right:13px!important}body.skin-vector .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/Link.ernal-small-ltr-progressive.svg")!important;background-size:0.857em!important;padding-right:1em!important}


/* end https://de.wikipedia.org/ */
</style><span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=http%3A%2F%2Fnews.cnet.com%2F8301-13506_3-9745010-17.html">Original</a></span> (nicht mehr online verfügbar) am <span style="white-space:nowrap;">3.&nbsp;Dezember 2013</span><span>;</span><span class="Abrufdatum"> abgerufen am 30.&nbsp;November 2013</span> (englisch).</span> <small class="archiv-bot"><span class="wp_boppel noviewer" aria-hidden="true" role="presentation"><span typeof="mw:File"><span title="i"></span></span></span>&nbsp;<b>Info:</b> Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.</small><span style="display:none"><a rel="nofollow" class="external text" href="http://IABotmemento.invalid/http://news.cnet.com/8301-13506_3-9745010-17.html">@1</a></span><span style="display:none"><a rel="nofollow" class="external text" href="https://news.cnet.com/8301-13506_3-9745010-17.html">@2</a></span><span style="display:none">Vorlage:Webachiv/IABot/news.cnet.com</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ATrojanisches+Pferd+%28Computerprogramm%29&amp;rft.title=25th+anniversary+of+the+computer+virus%3F+Not+so+fast&amp;rft.description=25th+anniversary+of+the+computer+virus%3F+Not+so+fast&amp;rft.identifier=https%3A%2F%2Fweb.archive.org%2Fweb%2F20131203005640%2Fhttp%3A%2F%2Fnews.cnet.com%2F8301-13506_3-9745010-17.html&amp;rft.creator=Don+Reisinger&amp;rft.publisher=cnet.com&amp;rft.date=2007-07-16&amp;rft.source=http://news.cnet.com/8301-13506_3-9745010-17.html&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-14"><span class="mw-cite-backlink"><a href="#cite_ref-14">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="http://www.fourmilab.ch/documents/univac/animal.html">ANIMAL</a></span>
</li>
<li id="cite_note-15"><span class="mw-cite-backlink"><a href="#cite_ref-15">↑</a></span> <span class="reference-text">John Markloff: <i>On the Brink Of Cyberwarfare.</i> The New York Times, 11. Oktober 2010.</span>
</li>
<li id="cite_note-16"><span class="mw-cite-backlink"><a href="#cite_ref-16">↑</a></span> <span class="reference-text">Ken Thompson: <i><a rel="nofollow" class="external text" href="http://www.ece.cmu.edu/~ganger/712.fall02/papers/p761-thompson.pdf">Reflections on Trusting Trust</a> (PDF; 225&nbsp;kB).</i> Communications of the ACM, August 1984.</span>
</li>
</ol>
<div class="hintergrundfarbe1 rahmenfarbe1 navigation-not-searchable normdaten-typ-s" style="border-style: solid; border-width: 1px; clear: left; margin-bottom:1em; margin-top:1em; padding: 0.25em; overflow: hidden; word-break: break-word; word-wrap: break-word;" id="normdaten">
<div style="display: table-cell; vertical-align: middle; width: 100%;">
<div>
Normdaten&nbsp;(Sachbegriff): <a href="Gemeinsame_Normdatei" title="Gemeinsame Normdatei">GND</a>: <span class="-print"><a rel="nofollow" class="external text" href="https://d-nb.info/gnd/4779909-2">4779909-2</a></span> </div>
</div></div></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2025-12-03" href="https://de.wikipedia.org/wiki/?title=Trojanisches_Pferd_(Computerprogramm)&amp;oldid=262078047">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>