Malware
Was ist Malware?
Malware ist ein Sammelbegriff für schädliche Software, die Systeme, Websites oder Daten manipuliert, ausspäht, verschlüsselt oder zerstört. Das englische Kunstwort verbindet „malicious“ und „software“. Zu Malware zählen unter anderem Viren, Würmer, Trojaner, Ransomware, Spyware und Schadcode, der unbemerkt in Websites eingeschleust wird.
Was bedeutet Malware?
Malware bezeichnet Programme oder Codebestandteile, die ohne legitimen Zweck in ein digitales System eingreifen. Angreifer nutzen Schadsoftware beispielsweise, um Zugangsdaten zu stehlen, Dateien zu verschlüsseln, Werbung einzublenden, Rechenleistung zu missbrauchen oder Besucher auf fremde Seiten umzuleiten.
Der Begriff beschreibt die schädliche Funktion einer Software und keinen einzelnen technischen Aufbau. Eine manipulierte Erweiterung, ein ausführbares Programm, ein Skript im Quellcode oder ein infiziertes Dokument können daher gleichermaßen Malware enthalten. Im Deutschen sind auch die Bezeichnungen Schadsoftware und Schadprogramm gebräuchlich.
Betroffen sein können Computer, Smartphones, Server, Content-Management-Systeme, Onlineshops und vernetzte Geräte. Bei Websites befindet sich der Schadcode häufig in Dateien, Datenbankeinträgen, Erweiterungen, Werbeskripten oder administrativen Benutzerkonten.
Wie gelangt Schadsoftware auf ein System?
Malware nutzt technische Schwachstellen oder menschliche Fehlentscheidungen, um ein System zu infizieren. Häufig beginnt der Angriff mit einem manipulierten Dateianhang, einem unsicheren Download, gestohlenen Zugangsdaten oder einer nicht geschlossenen Sicherheitslücke.
Bei Websites zählen veraltete Content-Management-Systeme, Plugins und Themes zu den typischen Einfallstoren. Weitere Risiken entstehen durch schwache Passwörter, fehlende Mehrfaktor-Authentifizierung, kompromittierte Administratorgeräte und unzureichend abgesicherte Hosting-Zugänge.
Welche Arten von Malware gibt es?
Die Einteilung erfolgt nach Ausbreitungsweg, Verhalten und Angriffsziel. Ein einzelnes Schadprogramm kann mehrere Eigenschaften kombinieren, etwa Daten ausspähen, weitere Komponenten herunterladen und gleichzeitig einen dauerhaften Zugang zum System einrichten.
| Art | Typisches Verhalten | Mögliche Auswirkung |
|---|---|---|
| Virus | Hängt sich an Dateien oder Programme und wird bei deren Ausführung aktiv. | Dateien werden verändert, beschädigt oder weiterverbreitet. |
| Wurm | Verbreitet sich selbstständig über Netzwerke und erreichbare Systeme. | Viele Geräte oder Server können in kurzer Zeit infiziert werden. |
| Trojaner | Tarnt sich als legitime Datei oder nützliche Anwendung. | Angreifer erhalten Zugriff oder laden zusätzliche Schadsoftware nach. |
| Ransomware | Verschlüsselt Daten oder sperrt den Zugriff auf ein System. | Websites, Dienste und interne Prozesse können ausfallen. |
| Spyware | Beobachtet Aktivitäten und sammelt vertrauliche Informationen. | Zugangsdaten, Zahlungsdaten oder Geschäftsgeheimnisse werden entwendet. |
| Adware | Blendet unerwünschte Werbung ein oder verändert Weiterleitungen. | Nutzer werden gestört oder auf riskante Angebote geführt. |
| Rootkit | Verbirgt schädliche Prozesse und verschafft weitreichende Systemrechte. | Die Infektion bleibt lange unentdeckt und ist schwer zu entfernen. |
| Backdoor | Erstellt einen versteckten Zugang unter Umgehung der regulären Anmeldung. | Angreifer können nach einer oberflächlichen Bereinigung zurückkehren. |
Wie wirkt sich Malware auf SEO und GEO aus?
Eine infizierte Website kann ihre organische Sichtbarkeit verlieren, wenn Suchmaschinen schädliche Inhalte, unerwünschte Weiterleitungen oder manipulierte Seiten erkennen. Mögliche Folgen sind Sicherheitswarnungen in den Suchergebnissen, entfernte URLs, sinkende Klickraten und ein Rückgang des organischen Traffics.
Angreifer erzeugen teilweise Tausende automatisch generierte Spam-URLs zu fremden Produkten, Arzneimitteln oder Glücksspielen. Diese Seiten belasten das Crawling, verändern interne Verlinkungen und können in den Suchergebnissen anstelle der regulären Inhalte erscheinen. Eine technische SEO-Audit-Analyse sollte deshalb auch ungewöhnliche URL-Muster, Quellcode-Veränderungen und Indexierungsprobleme berücksichtigen.
Für GEO, die Generative Engine Optimization, entsteht ein zusätzliches Qualitätsproblem. KI-Systeme können kompromittierte oder manipulierte Inhalte erfassen und falsche Angaben mit einer Marke verbinden. Schadcode reduziert damit nicht nur die technische Verfügbarkeit, sondern gefährdet auch die Vertrauenswürdigkeit der Website als Quelle für ChatGPT, Perplexity, Gemini und andere generative Systeme.
Welche Folgen hat Schadcode für SEA?
Malware auf einer Zielseite kann bezahlte Kampagnen unterbrechen, weil Werbeplattformen gefährliche oder kompromittierte Websites ablehnen. Anzeigen verlieren dadurch ihre Auslieferung, obwohl Kampagnenstruktur, Gebote und Budgets unverändert bleiben. Zusätzlich besteht das Risiko, dass bezahlte Besucher auf fremde Angebote umgeleitet werden.
Nach einer Bereinigung sollten Unternehmen deshalb nicht nur die Website prüfen. Auch Tracking-Skripte, Ziel-URLs, Weiterleitungen, Produktfeeds und eingebundene Drittanbieter müssen kontrolliert werden. Eine fachliche Prüfung der betroffenen Landingpages kann mit einer Analyse durch einen technischen SEO-Crawler verbunden werden.
Woran lässt sich eine infizierte Website erkennen?
Typische Hinweise sind unerklärliche Weiterleitungen, neue Administratoren, veränderte Dateien, unbekannte Prozesse, plötzlich steigender Serververbrauch oder neue URLs im Suchmaschinenindex. Auch Warnmeldungen des Browsers, des Hosters oder einer Webmaster-Plattform können auf Schadsoftware hinweisen.
Ein einzelnes Symptom beweist noch keine Infektion. Ein Leistungseinbruch kann beispielsweise auch durch fehlerhafte Erweiterungen oder Serverprobleme entstehen. Sicherheitsscanner, Dateivergleiche, Logdateien und manuelle Quellcodeprüfungen helfen dabei, technische Fehler von einem Angriff abzugrenzen.
Prüfe mit dem kostenlosen SEO-Check, ob technische Auffälligkeiten, ungewöhnliche Metadaten oder Probleme auf erreichbaren Unterseiten erkennbar sind. Ein solcher Check ersetzt keine forensische Sicherheitsanalyse, kann aber erste Hinweise auf Veränderungen liefern.
Wie wird Malware von einer Website entfernt?
Die Bereinigung beginnt mit der Sicherung des aktuellen Zustands und der vorübergehenden Einschränkung des Zugriffs. Dadurch lassen sich Beweise und Protokolle erhalten, während weitere Schäden begrenzt werden. Ein vorhandenes Backup darf erst eingespielt werden, wenn sein Zeitpunkt und seine Unversehrtheit geprüft wurden.
Nach der Wiederherstellung ist ein kontinuierliches Monitoring erforderlich. Dateiveränderungen, neue Benutzer, Serverlast, Erreichbarkeit und ungewöhnliche Indexierungsbewegungen sollten automatisiert überwacht werden. Die Performance Suite verbindet dafür technische Crawling-Daten mit einem Alert-System, das Auffälligkeiten auf Websites meldet.
Wie lässt sich einem erneuten Befall vorbeugen?
Wirksame Prävention kombiniert aktuelle Software, restriktive Zugriffsrechte, sichere Anmeldeverfahren und regelmäßige Backups. Mehrfaktor-Authentifizierung erschwert die Verwendung gestohlener Passwörter, während getrennte Benutzerkonten die Nachvollziehbarkeit administrativer Änderungen verbessern.
Backups sollten automatisiert erstellt, getrennt vom Produktivsystem gespeichert und regelmäßig auf Wiederherstellbarkeit getestet werden. Ein Backup schützt nur dann vor Datenverlust, wenn es vor dem Angriff erstellt wurde, keinen Schadcode enthält und innerhalb einer akzeptablen Zeit eingespielt werden kann.
Für ein fortlaufendes technisches Monitoring kannst du einen Free Account der Performance Suite anlegen. Das Tool stellt technische Prüfungen und Alerts bereit, ersetzt bei einem akuten Sicherheitsvorfall jedoch keine spezialisierte forensische Untersuchung.
Free Account anlegenHäufige Fragen zu Malware und Schadsoftware
Kann Malware auch ohne Download auf eine Website gelangen?
Ja. Angreifer können Sicherheitslücken, gestohlene Zugangsdaten, manipulierte Erweiterungen oder unsichere Schnittstellen verwenden, ohne dass ein Website-Betreiber bewusst eine Datei herunterlädt.
Ist jede unerwünschte Werbung ein Zeichen für Schadsoftware?
Nein. Werbung kann regulär eingebunden sein oder durch eine Browser-Erweiterung entstehen. Unbekannte Anzeigen, veränderte Links und automatische Weiterleitungen sollten jedoch technisch untersucht werden.
Kann ein Backup ebenfalls Malware enthalten?
Ja. Wurde das Backup nach der Infektion erstellt, kann es schädliche Dateien, Datenbankeinträge oder Benutzerkonten enthalten. Vor einer Wiederherstellung muss deshalb der Sicherungszeitpunkt geprüft werden.
Was ist der Unterschied zwischen Malware und einem Computervirus?
Malware ist der Oberbegriff für schädliche Software. Ein Computervirus ist eine bestimmte Form davon, die sich an Dateien oder Programme anheftet und bei deren Ausführung verbreitet.
Kann Schadsoftware Zugangsdaten aus einem Browser stehlen?
Ja. Bestimmte Trojaner und Spyware-Varianten lesen gespeicherte Passwörter, Cookies oder aktive Sitzungen aus. Zugangsdaten sollten nach einem Befall deshalb über ein nachweislich sauberes Gerät geändert werden.
Muss eine bereinigte Website neu aufgebaut werden?
Nicht immer. Ein Neuaufbau kann sinnvoll sein, wenn der Umfang der Manipulation unbekannt ist, keine vertrauenswürdige Sicherung existiert oder zentrale Systemkomponenten nicht zuverlässig bereinigt werden können.
Sie haben noch Fragen?







