Fremdsteuerung
Kurz: Fremdsteuerung heißt, dass Angreifer ein infiziertes Gerät aus der Ferne kontrollieren.
Genauer: Das geschieht über einen Command-and-Control-Server (C2), mit dem die Schadsoftware regelmäßig Kontakt aufnimmt. Das Gerät führt Befehle aus, ohne dass der Besitzer es merkt.
Im Detail
Nutzung durch Täter
Spam verschicken, Angriffe ausführen (DDoS), Daten stehlen, weitere Rechner infizieren. Viele fremdgesteuerte Geräte bilden ein Botnetz.
Erkennung und Schutz
Auffällige Verbindungen zu unbekannten Servern, DNS-Filter, Firewall mit Ausgangsregeln, Anti-Malware, Geräte nach Verdacht vom Netz trennen und neu aufsetzen.
Siehe auch: Botnets, Backdoor-Trojaner, Backdoors