Der Unterschied zwischen Trojaner und Backdoor
von Meik Peters
Bei einer Begriffsklärung zeigt sich schnell, dass das Backdoor-Programm der eigentliche Schädling im Vergleich zum Trojaner ist. Daher wird ein gezielter Schutz vor dieser im Hintergrund laufenden Software benötigt.
Der Trojaner als Träger der Schadsoftware
Wie bei der Legende vom Trojanischen Pferd sind bei einem Computer-Trojaner das äussere Erscheinungsbild und die tatsächliche Funktion des Programms nicht dasselbe. Bei einem Trojaner handelt es sich streng genommen um eine Software, die zwei Funktionen ausführt. Nach aussen hin präsentiert sie sich als normales und für den Anwender nützliches Programm, beispielsweise als Computerspiel oder Software zur Bildbearbeitung. Im Quelltext des Programms ist jedoch ein Code zu finden, der weitere Prozesse neben dem Hauptprogramm ausführt. Gerade dies sind im Regelfall schädliche Handlungen, beispielsweise das unbemerkte Einnisten in den Computer und die Schaffung eines Fernzugangs für den Hacker.
Die Backdoor als eigentlicher Schädling
Bei dem ergänzenden Programm, dessen Installation dem Nutzer beim Aufspielen des Trojaners nicht auffallen soll, handelt es sich um die sogenannte Backdoor. Der Begriff ergibt gleich in zweierlei Hinsicht Sinn. Zum einen ist das Programm durch die Hintertür auf den Computer gelangt, eben als versteckter Zusatz des Trojaners. Zum anderen werden verschiedene Aktionen nach der erfolgreichen Einnistung durch die Hintertür durchgeführt, beispielsweise das Erfassen von Tastatureingaben des Nutzers, ohne dass dieser etwas bemerkt. Da kein Computernutzer freiwillig eine offenkundig schädliche Software installieren wird, ist jede Backdoor auf einen interessanten und für den Anwender nützlichen Trojaner angewiesen.
Trojaner und Backdoor rechtzeitig erkennen
Um Sicherheit für erfahrene Computernutzer und Programmierer zu schaffen, werden zahlreiche Programme heutzutage quelloffen angeboten. Gemeint ist hiermit, dass der Quelltext als Grundlage des Programms von jedermann überschaut werden kann, um das Fehlen dubioser Passagen einer Backdoor zu verifizieren. Grosse und renommierte Softwaremarken bieten ihre Programme nicht immer quelloffen an, profitieren jedoch von ihrem weltweiten Renommee und müssen keinen expliziten Nachweis über die Verbreitung von Schadsoftware erbringen. Unabhängig hiervon findet bei allen grossen Programmen eine regelmässige Überprüfung durch Hacker auf legaler und illegaler Basis statt, um potenzielle Sonderfunktionen einer Software aufzuspüren und hierfür Aufmerksamkeit zu erzeugen.
Oberstes Bild: © Sergey Ksen – Shutterstock.com