Was ist ein Computerwurm? Definition, Schutz und Wiederherstellung

Wurmviren sind Schadprogramme, die sich schnell über Netzwerke verbreiten. Erfahren Sie jetzt, wie Sie Ihr System vor Würmern schützen können.

Written By
Collins Ayuya
Collins Ayuya
Mar 24, 2023
7 minute read
Cyber attack by a computer worm.
Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Ein Computerwurm ist eine Art von Malware, die sich selbst repliziert und sich ohne Eingreifen des Benutzers über ein Netzwerk oder System verbreitet. Im Gegensatz zu anderen Formen von Malware, etwa Viren und Trojanern, müssen Würmer sich nicht an ein Hostprogramm oder eine Datei anhängen. 

Sobald ein Wurm ein System infiziert, nutzt er in der Regel Sicherheitslücken in Software oder Betriebssystemen aus, um sich auf andere Geräte und Netzwerke zu verbreiten. Der Hauptzweck eines Computerwurms besteht häufig darin, Störungen zu verursachen, vertrauliche Informationen zu stehlen oder weitere Angriffe durch andere Malware zu ermöglichen.

Was macht ein Computerwurm?

Ein Computerwurm kann je nach Zweck und Konzeption verschiedene Aktionen ausführen. Einige Würmer wurden entwickelt, um die normale Funktion eines Computers oder Netzwerks zu stören, indem sie Systemressourcen wie Bandbreite oder Rechenleistung verbrauchen und dadurch Verlangsamungen, Abstürze oder sogar Systemausfälle verursachen. 

Andere wurden entwickelt, um vertrauliche Informationen wie Passwörter, Finanzdaten oder persönliche Daten zu stehlen, die für Identitätsdiebstahl oder Finanzbetrug verwendet werden können. 

Einige Würmer können außerdem Hintertüren in infizierten Systemen öffnen, über die Angreifer unbefugten Zugriff und Kontrolle erlangen oder die Verbreitung anderer Malware wie Ransomware oder Botnetze ermöglichen.

Wie verbreiten sich Wurmviren?

Computerwürmer verbreiten sich, indem sie Schwachstellen in Software oder Betriebssystemen ausnutzen, häufig bekannte Sicherheitslücken, für die noch keine Patches installiert wurden. Sie können sich auf verschiedene Weise verbreiten, unter anderem über E-Mail-Anhänge, schädliche Links, Instant Messaging, Filesharing-Netzwerke oder sogar über Wechselmedien wie USB-Laufwerke. 

Würmer können sich auch verbreiten, indem sie nach offenen Netzwerk-Ports oder verwundbaren Geräten suchen, die mit dem Internet verbunden sind. Sobald ein Wurm ein Gerät infiziert, versucht er, sich zu replizieren und andere Geräte zu infizieren – entweder im selben Netzwerk oder über das Internet.

Advertisement

Die 5 wichtigsten Arten von Computerwürmern

Es gibt verschiedene Arten von Computerwürmern, die jeweils einzigartige Merkmale und Verbreitungswege haben: E-Mail-, Instant-Messaging-, Internet-, Filesharing- und mobile Würmer.

  • E-Mail-Würmer: Diese Würmer verbreiten sich über infizierte E-Mail-Anhänge oder eingebettete Links. Sobald ein Benutzer den Anhang öffnet oder auf den Link klickt, wird der Wurm aktiviert und beginnt, sich über die E-Mail-Kontakte des Opfers zu replizieren und an andere Benutzer weiterzuverbreiten.
  • Instant-Messaging-Würmer: Ähnlich wie E-Mail-Würmer verbreiten sich diese Würmer über Instant-Messaging-Plattformen, indem sie infizierte Dateien oder Links an die Kontakte des Benutzers senden.
  • Internetwürmer: Diese Würmer verbreiten sich, indem sie nach verwundbaren Geräten suchen, die mit dem Internet verbunden sind, Sicherheitslücken ausnutzen und sich replizieren, um weitere Systeme zu infizieren.
  • Filesharing-Würmer: Dabei handelt es sich um Würmer, die sich über Peer-to-Peer-(P2P-)Filesharing-Netzwerke oder Cloud-Speicherdienste verbreiten, indem sie sich als legitime Dateien oder Anwendungen tarnen.
  • Mobile Würmer: Diese zielen speziell auf mobile Geräte wie Smartphones und Tablets ab und verbreiten sich häufig über schädliche Apps oder infizierte Multimedia-Nachrichten (MMS).

Beispiele für Wurmviren

Im Laufe der Jahre haben verschiedene bekannte Computerwürmer weltweit verheerende Schäden an Computersystemen angerichtet. Zu den bekanntesten Beispielen gehören ILOVEYOU, Conficker, Stuxnet, Morris und weitere.

ILOVEYOU

Dieser berüchtigte E-Mail-Wurm tauchte im Jahr 2000 auf und brachte Benutzer dazu, einen E-Mail-Anhang mit der Bezeichnung „LOVE-LETTER-FOR-YOU.txt.vbs“ zu öffnen. Nach seiner Aktivierung überschrieb der Wurm Dateien, stahl Passwörter und versendete sich selbst an die Kontakte des Opfers. Er verursachte Schäden in Milliardenhöhe und betraf weltweit Millionen von Computern.

Conficker

Conficker wurde erstmals 2008 entdeckt und nutzte eine Schwachstelle im Betriebssystem Microsoft Windows aus, um sich über Netzwerke zu verbreiten. Der Wurm erstellte ein Botnetz aus infizierten Computern, das für verschiedene schädliche Zwecke eingesetzt werden konnte, unter anderem für Distributed-Denial-of-Service-(DDoS-)Angriffe und die Installation von Ransomware.

Advertisement

Stuxnet

Stuxnet wurde 2010 entdeckt und war ein hochkomplexer Wurm, der auf industrielle Steuerungssysteme abzielte, insbesondere auf iranische Nuklearanlagen. Neben den Eigenschaften eines Wurms verfügt er auch über eine Rootkit-Komponente.

Morris-Wurm

Der 1988 erstmals gestartete Morris-Wurm gilt weithin als erster Computerwurm. Er nutzte Schwachstellen in Unix-Systemen aus, brachte Tausende von Computern zum Absturz und verursachte Schäden in Millionenhöhe.

Code-Red-Wurm

Dieser erstmals 2001 beobachtete Wurm zielte auf Microsoft-IIS-Webserver ab und nutzte eine Pufferüberlauf-Schwachstelle aus. Er infizierte Hunderttausende Systeme, verursachte erhebliche Verlangsamungen in Netzwerken und verunstaltete Websites mit dem Text „Hacked by Chinese.“

Nimda-Wurm

Nimda war ein sich schnell verbreitender und äußerst zerstörerischer Wurm, der erstmals 2001 auftauchte und sowohl auf PCs als auch auf Webserver abzielte. Er nutzte mehrere Infektionswege wie E-Mail-Anhänge, Netzwerkfreigaben und Schwachstellen in Websites.

SQL-Slammer-Wurm

Der auch als Sapphire bekannte SQL Slammer ist ein Computerwurm aus dem Jahr 2003, der auf Systemen mit Microsoft SQL Server 2000 abzielte und eine Pufferüberlauf-Schwachstelle ausnutzte. Der Wurm verbreitete sich rasant, verdoppelte seine Größe alle 8,5 Sekunden und verursachte weitreichende Netzwerkausfälle und Verlangsamungen.

Advertisement

Bewährte Verfahren zur Prävention von Computerwürmern

Zum Glück lassen sich diese verheerenden Cyberbedrohungen verhindern. Die Vermeidung von Infektionen durch Computerwürmer erfordert jedoch einen proaktiven Ansatz für die Cybersicherheit. Dazu gehören das Einspielen von Patches und Aktualisierungen für Software, der Einsatz eines wirksamen Virenschutzes und einer Firewall sowie die regelmäßige Aktualisierung von Passwörtern und Sicherung von Daten.

Software aktuell halten

Aktualisieren Sie regelmäßig Ihr Betriebssystem, Ihre Browser, Ihre Antivirensoftware und andere Anwendungen, um sich vor bekannten Schwachstellen zu schützen.

Ein zuverlässiges Antivirenprogramm verwenden

Installieren Sie ein renommiertes Antivirenprogramm und stellen Sie sicher, dass es regelmäßig aktualisiert wird und Scans durchführt. Vergewissern Sie sich regelmäßig, dass das Programm ausgeführt wird, da Angreifer häufig versuchen, Antivirenprogramme unbemerkt zu deaktivieren.

Firewalls aktivieren

Verwenden Sie Software- oder Hardware-Firewalls , um unbefugten Zugriff auf Ihren Computer oder Ihr Netzwerk zu verhindern.

Sichere Surfgewohnheiten erlernen und anwenden

Seien Sie vorsichtig, wenn Sie unbekannte Websites besuchen, Dateien herunterladen oder auf Links klicken. Vermeiden Sie es, unerwartete E-Mail-Anhänge zu öffnen, selbst wenn sie scheinbar von vertrauenswürdigen Quellen stammen.

Wirksame Passwörter verwenden

Erstellen Sie für alle Ihre Konten sichere, einzigartige Passwörter und aktualisieren Sie diese regelmäßig.

Informiert bleiben

Wenn Schulungen möglich sind, stellen Sie sicher, dass die Teams in Cybersicherheit geschult werden. Informieren Sie sich über aktuelle Cyberbedrohungen und teilen Sie dieses Wissen nicht nur mit Kollegen, sondern auch mit Freunden und Familie.

Advertisement

Daten regelmäßig sichern

Erstellen Sie regelmäßig Sicherungskopien Ihrer wichtigen Dateien und Daten und bewahren Sie diese an einem sicheren Ort auf.

Erkennung von Wurmangriffen

Die Erkennung eines Wurmangriffs kann eine Herausforderung sein. Achten Sie auf ungewöhnliche Netzwerk- oder Systemaktivitäten wie eine geringere Leistung oder unerwartete Dateiänderungen. Beobachten Sie vor allem Warnmeldungen von Antivirenprogrammen oder Firewalls und reagieren Sie sofort darauf.

  • Ungewöhnliche Netzwerkaktivität: Würmer erzeugen bei ihrer Verbreitung häufig übermäßig viel Netzwerkverkehr. Die Überwachung der Netzwerkaktivität auf unerwartete Spitzen oder Muster kann helfen, einen Wurmangriff zu erkennen.
  • Langsamere Systemleistung: Würmer können Systemressourcen verbrauchen und dadurch die Leistung beeinträchtigen. Eine plötzliche Verlangsamung oder häufiges Einfrieren kann auf eine Infektion hindeuten.
  • Unerwartete Dateiänderungen: Würmer können Dateien ändern oder löschen, wodurch unerwartete Dateiveränderungen, fehlende Daten oder neu auf dem System erscheinende Dateien entstehen.
  • Ungewöhnliches Systemverhalten: Würmer können ein unregelmäßiges Systemverhalten verursachen, etwa unerwartete Neustarts, Abstürze oder Fehlermeldungen.
  • Warnmeldungen von Antivirenprogrammen oder Firewalls: Renommierte Antivirensoftware und Firewalls können Wurminfektionen erkennen und Sie darüber informieren. Wenn eine Meldung erscheint, ignorieren Sie sie nicht, ohne sie zu untersuchen!

Computerwürmer entfernen

Um mit der Entfernung von Würmern aus Ihrem System zu beginnen, müssen Sie zunächst Ihre Antivirensoftware mit den neuesten Signaturen installieren oder aktualisieren. Die Software hilft dabei, vorhandene Würmer oder zugehörige Komponenten auf Ihrem Computer zu erkennen und zu entfernen. 

Trennen Sie Ihr Gerät anschließend schnell vom Internet, um eine weitere Ausbreitung des Wurms zu verhindern. Führen Sie dann Ihr Antiviren- oder Antimalware-Entfernungsprogramm aus, um den Wurm zu löschen. 

Wenn Dateien beschädigt wurden, können Sie außerdem eine frühere Sicherung wiederherstellen oder Dateien aus einem getrennten Speicher abrufen. Stellen Sie jedoch unbedingt zuerst sicher, dass der Wurm vollständig entfernt wurde, damit Sie nicht versehentlich auch Ihre Sicherungskopien beschädigen.

In manchen Fällen deaktivieren Würmer Sicherheitssoftware oder ändern Systemeinstellungen, wodurch ihre Entfernung erschwert wird. Starten Sie den Computer in solchen Situationen im abgesicherten Modus, um die Aktivität des Wurms einzuschränken, und führen Sie anschließend die Antivirensoftware aus. Im abgesicherten Modus sind nur die wesentlichen Systemdienste aktiv, was eine sicherere Umgebung zum Scannen und Entfernen von Malware bietet.

Advertisement

Die regelmäßige Aktualisierung Ihres Betriebssystems und Ihrer Software ist entscheidend, da Entwickler häufig Patches veröffentlichen, um von Würmern ausgenutzte Schwachstellen zu beheben. Wenn Sie auf einen besonders hartnäckigen Wurm stoßen, sollten Sie außerdem professionelle Hilfe in Anspruch nehmen.

Wurm vs. Virus vs. Trojaner

Obwohl sie häufig synonym verwendet werden, sind Würmer, Viren und Trojaner unterschiedliche Arten von Malware, die Computersysteme auf verschiedene Weise beeinträchtigen.

Ein Computerwurm ist ein sich selbst replizierendes Programm, das sich über Netzwerke verbreitet und Schwachstellen in Software oder Betriebssystemen ausnutzt. Im Gegensatz zu Viren benötigen Würmer keine menschliche Interaktion, um sich zu verbreiten, und können durch den Verbrauch von Systemressourcen oder die Störung des Netzwerkverkehrs weitreichende Schäden verursachen.

Ein Computervirus hingegen ist ein Schadprogramm, das sich an legitime Dateien oder Programme anhängt. Für seine Verbreitung ist eine Aktion des Benutzers erforderlich, etwa das Öffnen eines infizierten E-Mail-Anhangs oder das Ausführen einer manipulierten Anwendung. Viren können Daten beschädigen, die Systemleistung beeinträchtigen oder Angreifern unbefugten Zugriff ermöglichen.

Ein Trojaner ist ein betrügerisches Programm, das sich als authentische Anwendung tarnt. Benutzer installieren Trojaner unwissentlich; diese erstellen dann Hintertüren, stehlen vertrauliche Informationen oder führen andere schädliche Aktivitäten aus. Trojaner replizieren sich nicht wie Würmer oder Viren selbst, können aber nach der Installation erheblichen Schaden anrichten.

Fazit: Schutz vor Computerwürmern

Computerwürmer sind ernsthafte Bedrohungen für die Cybersicherheit, die weitreichende Schäden verursachen, Netzwerke stören und zu Datenverlust führen können. Um Infektionen durch Würmer zu verhindern, sollten Sie gute Cybersicherheitspraktiken befolgen, etwa sichere Passwörter verwenden, verdächtige Links oder Anhänge meiden und Ihre Software sowie Ihr Betriebssystem aktuell halten.

Verwenden Sie zuverlässige Antivirensoftware und einen Firewall-Schutz, um Schadprogramme zu erkennen und zu entfernen. Sichern Sie Ihre Daten regelmäßig, damit sie im Falle eines Wurmangriffs geschützt bleiben. 

Wenn Sie sich schließlich über neue Bedrohungen informieren und proaktive Sicherheitsmaßnahmen ergreifen, können Sie die Risiken durch Computerwürmer und andere Formen von Malware minimieren, Ihre digitalen Ressourcen schützen und die anhaltende Leistungsfähigkeit Ihrer Geräte sicherstellen.

Mit einem der besten Tools zum Scannen von Netzwerken, die wir zusammen mit den besten Unternehmen für Enterprise-Netzwerksicherheit können Sie Ihre Daten schützen.

Collins Ayuya

Collins Ayuya is far more than just a Computer Science grad student and startup founder; he's a tech enthusiast who loves solving problems through technology. With a strong foundation in telecommunications and IT, Collins has an active interest in Artificial Intelligence and the Internet of Things. He has vast experience in the tech and startup sectors, where he has worn hats across project and product management, business development, UI/UX and more.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.