Evasion Attack

  • August 10, 2026

Definition

Ein Evasion Attack ist eine Angriffstechnik, bei der Angreifer gezielt Methoden einsetzen, um Sicherheitssysteme wie Antivirus-Software oder Firewalls zu umgehen und dadurch unentdeckt zu bleiben, während sie schädliche Aktivitäten durchführen.

Erklärung / Hintergrund

Evasion Attacks nutzen verschiedenste Techniken, um Erkennungsmechanismen zu täuschen, etwa durch die Verschleierung von Schadcode, die Verzögerung schädlicher Aktivitäten bis nach einer Sicherheitsprüfung oder die gezielte Anpassung an bekannte Erkennungsmuster, um als harmlos eingestuft zu werden.

Für Unternehmen sind Evasion Attacks relevant, weil sie verdeutlichen, dass selbst moderne Sicherheitssysteme nicht jede Bedrohung zuverlässig erkennen können, insbesondere wenn Angreifer gezielt auf die Umgehung spezifischer Schutzmaßnahmen ausgerichtet vorgehen. Ein mehrschichtiges Sicherheitskonzept reduziert dieses Risiko.

Für Architektur- und Ingenieurbüros sind Evasion Attacks relevant, weil selbst eine vorhandene, aktuelle Sicherheitssoftware keinen hundertprozentigen Schutz garantiert und ergänzende Maßnahmen wie regelmäßige Backups und geschulte Mitarbeitende notwendig bleiben, um Risiken realistisch zu begrenzen.

Abzugrenzen ist der Evasion Attack vom allgemeinen Exploit, der eine konkrete Schwachstelle ausnutzt, sowie vom Advanced Persistent Threat, der einen längerfristigen, mehrstufigen Angriff beschreibt, innerhalb dessen Evasion-Techniken häufig eingesetzt werden, um über längere Zeit unentdeckt zu bleiben. Dies zeigt, wie eng die einzelnen Konzepte der Cybersicherheit miteinander verzahnt sind.

Praxisrelevanz

Für Sie als Geschäftsführerin oder Geschäftsführer eines Planungsbüros ist der Evasion Attack relevant, weil er verdeutlicht, dass sich Unternehmen nicht ausschließlich auf eine einzelne Sicherheitssoftware verlassen sollten, da Angreifer gezielt versuchen, solche Schutzmaßnahmen zu umgehen. Ein mehrschichtiges Sicherheitskonzept, das technische Maßnahmen mit organisatorischen Prozessen wie regelmäßigen Backups und Mitarbeiterschulungen kombiniert, reduziert das Risiko erfolgreicher Evasion Attacks erheblich. Für die Cyberversicherung ist relevant, dass ein solches mehrschichtiges Konzept häufig als Voraussetzung für umfassenden Versicherungsschutz gilt. Ein gutes Grundverständnis hilft Ihnen, realistische Erwartungen an die Wirksamkeit einzelner Sicherheitsmaßnahmen zu entwickeln. Ein realistisches Verständnis dieses Zusammenhangs hilft Ihnen zudem, Prioritäten bei der eigenen IT-Sicherheit sinnvoll zu setzen und im Beratungsgespräch zur Cyberversicherung fundierte Fragen zu stellen.

Praxisbeispiel

Ein Ingenieurbüro vertraut ausschließlich auf eine einzelne, jedoch aktuelle Antivirus-Software zum Schutz seiner Systeme. Ein Angreifer setzt gezielt speziell angepasste Schadsoftware ein, die durch geschickte Verschleierungstechniken von der eingesetzten Software als harmlos eingestuft wird und unentdeckt bleibt. Erst als ungewöhnliche Netzwerkaktivitäten auffallen, wird ein spezialisierter IT-Dienstleister hinzugezogen, der den erfolgreichen Evasion Attack schließlich identifiziert und die Schadsoftware entfernt. Die Geschäftsführung entscheidet sich daraufhin, zusätzlich zur bestehenden Antivirus-Software eine verhaltensbasierte Überwachungslösung einzuführen, um vergleichbare Umgehungsversuche künftig zuverlässiger zu erkennen. Der Vorfall wird intern dokumentiert und dient als Grundlage für weitere, gezielte Verbesserungen der eigenen IT-Sicherheit.

FAQ

Was ist ein Evasion Attack?

Ein Evasion Attack ist eine Angriffstechnik, bei der Angreifer gezielt versuchen, Sicherheitssysteme wie Antivirus-Software zu umgehen und dadurch unentdeckt zu bleiben.

Welche Techniken nutzen Angreifer bei einem Evasion Attack?

Dazu zählen die Verschleierung von Schadcode, die Verzögerung schädlicher Aktivitäten sowie die gezielte Anpassung an bekannte Erkennungsmuster.

Warum sind Evasion Attacks für Ingenieurbüros relevant?

Sie zeigen, dass vorhandene Sicherheitssoftware keinen hundertprozentigen Schutz garantiert und ergänzende Maßnahmen notwendig bleiben.

Wie unterscheidet sich ein Evasion Attack von einem Advanced Persistent Threat?

Ein Evasion Attack beschreibt konkrete Umgehungstechniken, während ein Advanced Persistent Threat einen längerfristigen, mehrstufigen Angriff beschreibt.

Wie können sich Unternehmen gegen Evasion Attacks schützen?

Ein mehrschichtiges Sicherheitskonzept mit verhaltensbasierter Überwachung, Backups und geschulten Mitarbeitenden reduziert das Risiko erheblich.

Verwandte Begriffe

Exploit – beschreibt die konkrete Ausnutzung einer Schwachstelle, die häufig mit Evasion-Techniken kombiniert wird.

Advanced Persistent Threat (APT) – nutzt Evasion-Techniken häufig, um über längere Zeit unentdeckt zu bleiben.

Attack tree – kann verschiedene Evasion-Techniken als mögliche Angriffspfade systematisch abbilden.

Attacker – setzt Evasion-Techniken gezielt ein, um Sicherheitssysteme zu umgehen.