Trojaner: Wie das trojanische Pferd der IT funktioniert
Kurz erklärt
Ein Trojaner (auch Trojanisches Pferd) ist eine Schadsoftware, die sich als nützliches oder harmloses Programm tarnt, im Hintergrund aber schädliche Funktionen ausführt. Anders als ein Virus verbreitet er sich nicht selbst, sondern verlässt sich darauf, dass der Nutzer ihn selbst ausführt.
- Ein Trojaner tarnt sich als nützliches Programm und schleust im Verborgenen Schadfunktionen ein – benannt nach dem trojanischen Pferd der griechischen Sage.
- Verbreitet wird er meist über E-Mail-Anhänge, manipulierte Downloads und Makros in Office-Dokumenten.
- Trojaner sind oft das Einfallstor für weitere Schadsoftware wie Spyware oder Ransomware; Schutz bieten aktuelle Systeme, EDR und wachsame Nutzer.
Was ein Trojaner ist
Der Name verrät das Prinzip: Wie das hölzerne Pferd, mit dem die Griechen der Sage nach die Stadt Troja eroberten, kommt ein Trojaner als Geschenk daher und trägt die Gefahr im Inneren. Ein Trojaner ist Schadsoftware, die sich als etwas Nützliches oder Harmloses tarnt – als praktisches Tool, als Update, als Rechnung im Anhang. Führt der Nutzer das vermeintlich harmlose Programm aus, entfaltet es im Verborgenen seine schädliche Wirkung.
Der entscheidende Unterschied zum Virus liegt in der Verbreitung: Ein Trojaner vermehrt sich nicht selbst. Er setzt vollständig auf die Täuschung und braucht den Menschen, der ihn arglos startet.
Wie Trojaner sich verbreiten
Die Verbreitungswege drehen sich alle um denselben Trick – den Nutzer zum Ausführen zu bewegen:
- E-Mail-Anhänge: die klassische „Rechnung” oder „Bewerbung”, die in Wahrheit ein Schadprogramm ist.
- Makros in Office-Dokumenten: ein Word- oder Excel-Dokument, das beim Öffnen zum Aktivieren von Makros auffordert und darüber den Trojaner nachlädt.
- Manipulierte Downloads: scheinbar nützliche Software, oft aus dubiosen Quellen oder als Raubkopie.
- Infizierte Webseiten: Downloads, die sich als etwas anderes ausgeben.
Das Einfallstor für mehr
Ein Trojaner ist selten das Endziel, sondern der Türöffner. Einmal ausgeführt, lädt er häufig weitere Schadsoftware (Malware) nach: Spyware, die Daten ausspäht, oder Ransomware, die alles verschlüsselt. Deshalb ist es so wichtig, ihn gar nicht erst hereinzulassen – ein einziger geöffneter Anhang kann eine ganze Angriffskette in Gang setzen.
Schutz vor Trojanern
Wirksamer Schutz besteht aus Technik und Mensch. Technisch: Systeme aktuell halten, Makros standardmäßig deaktivieren, Software nur aus vertrauenswürdigen Quellen beziehen und einen modernen Endpoint-Schutz mit EDR einsetzen, der verdächtiges Verhalten erkennt – auch bei getarnter, noch unbekannter Schadsoftware. Menschlich: geschulte Mitarbeitende, die eine verdächtige Mail als das erkennen, was sie ist, und unerwartete Anhänge nicht öffnen. Als Teil einer durchdachten Sicherheit & Compliance greifen diese Schichten ineinander – damit das trojanische Pferd gar nicht erst durchs Tor kommt.
Passend dazu bei kjello
Häufige Fragen zu Trojaner
Was ist ein Trojaner einfach erklärt?
Ein Trojaner ist ein Schadprogramm, das sich als etwas Harmloses ausgibt – etwa als nützliche Software, ein Update oder ein Dokument. Führt der Nutzer es aus, entfaltet es im Hintergrund seine schädliche Wirkung: Daten stehlen, weitere Schadsoftware nachladen oder dem Angreifer Zugriff verschaffen. Der Name stammt vom hölzernen Pferd, mit dem die Griechen der Sage nach Troja eroberten.
Wie verbreitet sich ein Trojaner?
Am häufigsten über E-Mail-Anhänge (etwa eine vermeintliche Rechnung), über manipulierte oder raubkopierte Software, über infizierte Webseiten und über Makros in Office-Dokumenten. Fast immer ist eine Aktion des Nutzers nötig – der Trojaner muss geöffnet oder ausgeführt werden. Genau darauf zielt die Tarnung ab.
Ist ein Trojaner dasselbe wie ein Virus?
Nein. Beide sind Schadsoftware (Malware), unterscheiden sich aber in der Verbreitung. Ein Virus hängt sich an Dateien und verbreitet sich selbst weiter. Ein Trojaner verbreitet sich nicht selbst, sondern verlässt sich auf die Täuschung: Der Nutzer führt ihn aus, weil er ihn für harmlos hält.
Wie schützt man sich vor Trojanern?
Durch mehrere Schichten: Betriebssystem und Programme aktuell halten, Makros in Office standardmäßig deaktivieren, keine Anhänge aus unerwarteten Mails öffnen, Software nur aus vertrauenswürdigen Quellen installieren und einen modernen Endpoint-Schutz (EDR) einsetzen, der verdächtiges Verhalten erkennt. Geschulte Mitarbeitende sind die wichtigste erste Verteidigungslinie.
Verwandte Begriffe
Malware
Malware (von englisch „malicious software", also Schadsoftware) ist der Oberbegriff für jedes Programm, das entwickelt wurde, um Schaden anzurichten, Daten auszuspähen oder Systeme zu manipulieren. Dazu zählen unter anderem Viren, Würmer, Trojaner, Ransomware und Spyware.
SicherheitRansomware
Ransomware ist eine Form von Schadsoftware, die Daten oder ganze Systeme verschlüsselt und für die Freigabe ein Lösegeld fordert (englisch „ransom"). Ohne Entschlüsselung bleibt der Betrieb blockiert – oft wird zusätzlich mit der Veröffentlichung gestohlener Daten gedroht.
SicherheitSpyware
Spyware ist Schadsoftware, die sich unbemerkt auf einem Gerät einnistet und Informationen ausspäht – etwa Tastatureingaben, Passwörter, Surfverhalten oder Dateien. Sie arbeitet im Verborgenen und leitet die gesammelten Daten an Dritte weiter, ohne dass der Nutzer davon weiß.
Diese Themen lieber abgeben?
kjello übernimmt Trojaner und den Rest Ihrer IT als Service – betrieben von einem echten Systemhaus, ab 29 € pro Arbeitsplatz.