Downloader-Trojaner
Kurz: Ein Downloader-Trojaner lädt nach der Infektion weitere Schadsoftware nach.
Genauer: Er ist klein und unauffällig, damit er Virenscanner leichter umgeht. Seine einzige Aufgabe: einen Server kontaktieren und die eigentliche Nutzlast (Ransomware, Infostealer, Bot) herunterladen und starten.
Im Detail
Geschäftsmodell
Die Infektion wird als Dienstleistung weiterverkauft („Loader“). Emotet und Smoke Loader arbeiteten so.
Schutz
Makros blockieren, Skripte nur signiert zulassen, ausgehenden Verkehr überwachen, Anti-Malware mit Verhaltenserkennung.
Siehe auch: Trojaner, E-Mail-Anhänge, Botnets