{"id":12388,"date":"2026-06-30T14:27:05","date_gmt":"2026-06-30T12:27:05","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=12388"},"modified":"2026-06-30T14:27:05","modified_gmt":"2026-06-30T12:27:05","slug":"manipulierte-software-code-signing-as-a-service","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/manipulierte-software-code-signing-as-a-service\/","title":{"rendered":"Manipulierte Software: Wie Code Signing as a Service Schadprogramme erkennt"},"content":{"rendered":"<p>Die meisten Nutzer vertrauen darauf, dass Software aus offiziellen Quellen sicher ist. Wer ein Programm direkt beim Hersteller herunterl\u00e4dt oder ein signiertes Softwarepaket installiert, geht in der Regel davon aus, dass keine Gefahr besteht. Genau dieses Vertrauen nutzen Cyberkriminelle jedoch zunehmend aus.<\/p>\n<p>Cyberangriffe auf die <a title=\"Mehr \u00fcber Supply-Chain-Angriffe und ihre Risiken erfahren\" href=\"https:\/\/www.psw-group.de\/blog\/supply-chain-angriffe-erklaert\/\">Software-Lieferkette<\/a> nehmen seit Jahren massiv zu. Immer h\u00e4ufiger gelingt es Angreifern, legitime Programme zu manipulieren oder Schadcode in offizielle Installationsdateien einzuschleusen. F\u00fcr Nutzer ist dies besonders gef\u00e4hrlich, weil die Software scheinbar aus vertrauensw\u00fcrdigen Quellen stammt und h\u00e4ufig sogar digital signiert ist.<\/p>\n<h2>Backdoor im Installer: Der Fall DAEMON Tools<\/h2>\n<p>Wie gef\u00e4hrlich manipulierte Software sein kann, zeigte unter anderem der Vorfall rund um DAEMON Tools. Dabei wurde eine manipulierte Installationsdatei verbreitet, die neben der eigentlichen Software zus\u00e4tzliche Schadfunktionen enthielt.<\/p>\n<p>F\u00fcr die betroffenen Nutzer war der Angriff kaum erkennbar. Die Software stammte scheinbar aus einer vertrauensw\u00fcrdigen Quelle und wirkte vollkommen legitim. Genau das macht solche Angriffe so gef\u00e4hrlich: Nutzer ignorieren Warnsignale h\u00e4ufig, weil sie der bekannten Software vertrauen.<\/p>\n<p>Sobald manipulierte Programme installiert werden, k\u00f6nnen Angreifer tief ins System eindringen. Schadsoftware kann sich dauerhaft im System verankern, Daten auslesen oder weitere Schadprogramme nachladen. Supply-Chain-Angriffe wie dieser geh\u00f6ren deshalb zu den gef\u00e4hrlichsten Cyberbedrohungen der vergangenen Jahre.<\/p>\n<h2>Manipulierte PDF-Software als Einfallstor f\u00fcr Datendiebstahl<\/h2>\n<p>Auch vermeintlich harmlose Programme wie PDF-Software wurden bereits als Angriffsvektor missbraucht. Cyberkriminelle nutzen manipulierte Anwendungen gezielt, um Schadcode auf Systeme zu schleusen und sensible Daten abzugreifen.<\/p>\n<p>Besonders kritisch ist dabei, dass solche Programme h\u00e4ufig t\u00e4glich genutzt werden und deshalb kaum Misstrauen ausl\u00f6sen. Nutzer installieren Updates oder neue Versionen oft automatisch, ohne die Herkunft oder Integrit\u00e4t genauer zu pr\u00fcfen.<\/p>\n<h2>H\u00e4ufige Formen und Angriffsvektoren manipulierter Software<\/h2>\n<h3>Supply-Chain-Angriffe auf die Software-Lieferkette<\/h3>\n<p>Supply-Chain-Angriffe geh\u00f6ren aktuell zu den gef\u00e4hrlichsten Cyberbedrohungen \u00fcberhaupt. Dabei kompromittieren Angreifer offizielle Softwarepakete, Build-Systeme oder Update-Server. Nutzer installieren die Schadsoftware anschlie\u00dfend unwissentlich \u00fcber eigentlich vertrauensw\u00fcrdige Quellen.<\/p>\n<p>Das Gef\u00e4hrliche daran ist, dass selbst etablierte Sicherheitsmechanismen oft versagen. Wenn manipulierte Software offiziell signiert oder \u00fcber legitime Update-Prozesse verteilt wird, f\u00e4llt der Angriff h\u00e4ufig erst sehr sp\u00e4t auf.<\/p>\n<p>Gerade gro\u00dfe Unternehmen und Beh\u00f6rden stehen deshalb zunehmend im Fokus solcher Angriffe.<\/p>\n<h3>Trojaner und Backdoors<\/h3>\n<p>Bei Trojanern oder Backdoors tarnt sich Schadsoftware als legitimes Programm oder wird direkt in bestehende Anwendungen integriert. Im Hintergrund \u00f6ffnen die Programme heimlich Zug\u00e4nge f\u00fcr Angreifer oder manipulieren Systeme.<\/p>\n<p>Dadurch k\u00f6nnen Cyberkriminelle sensible Daten auslesen, Nutzer \u00fcberwachen oder Systeme vollst\u00e4ndig kompromittieren. Besonders problematisch ist, dass viele Backdoors lange unentdeckt bleiben und dauerhaft Zugriff erm\u00f6glichen.<\/p>\n<h3>Spyware wie Pegasus<\/h3>\n<p>Moderne <a title=\"Spyware erkennen und Schutzma\u00dfnahmen verstehen\" href=\"https:\/\/www.psw-group.de\/blog\/was-ist-spyware\/\" target=\"_blank\" rel=\"noopener\">Spyware<\/a> z\u00e4hlt zu den technisch anspruchsvollsten Formen manipulierter Software. Ein bekanntes Beispiel ist Pegasus, eine hochentwickelte \u00dcberwachungssoftware, die gezielt Ger\u00e4te kompromittiert und Kommunikationsdaten ausliest.<\/p>\n<p>Solche Programme erm\u00f6glichen Angreifern teilweise vollst\u00e4ndigen Zugriff auf Smartphones oder Computer. Nachrichten, Mikrofone, Kameras oder Standortdaten k\u00f6nnen heimlich \u00fcberwacht werden.<\/p>\n<p>Die Entwicklung solcher Spyware zeigt deutlich, wie professionell moderne Cyberangriffe inzwischen geworden sind.<\/p>\n<h3>Prompt Injection und KI-Manipulation<\/h3>\n<p>Mit dem Boom k\u00fcnstlicher Intelligenz entstehen gleichzeitig v\u00f6llig neue Angriffsformen. Besonders relevant wird dabei das Thema Prompt Injection. Hierbei manipulieren Angreifer Eingaben, Dokumente oder Datenquellen gezielt so, dass KI-Systeme unerw\u00fcnschte oder sch\u00e4dliche Aktionen ausf\u00fchren.<\/p>\n<p>Dadurch k\u00f6nnen Sicherheitsmechanismen umgangen oder Systeme manipuliert werden. Gerade bei KI-gest\u00fctzten Anwendungen w\u00e4chst deshalb die Bedeutung sicherer Entwicklungs- und Pr\u00fcfprozesse erheblich.<\/p>\n<p>Die Angriffslandschaft entwickelt sich aktuell extrem dynamisch weiter \u2013 insbesondere im Zusammenhang mit KI-Technologien.<\/p>\n<p>Die Ziele der Angreifer sind vielf\u00e4ltig. H\u00e4ufig geht es um Datendiebstahl, das Abgreifen von Zugangsdaten oder den Aufbau dauerhafter Systemzugriffe. Teilweise werden kompromittierte Systeme auch als Ausgangspunkt f\u00fcr weitere Angriffe innerhalb eines Unternehmensnetzwerks genutzt.<\/p>\n<h2>Warum herk\u00f6mmliches Code Signing oft nicht mehr ausreicht<\/h2>\n<p><a title=\"Code Signing in der Softwareentwicklung verst\u00e4ndlich erkl\u00e4rt\" href=\"https:\/\/www.psw-group.de\/blog\/code-signing-in-der-softwareentwicklung\/\" target=\"_blank\" rel=\"noopener\">Klassisches Code Signing<\/a> verfolgt grunds\u00e4tzlich ein wichtiges Sicherheitsziel: Entwickler signieren ihre Software digital mithilfe eines <a title=\"Passendes Code-Signing-Zertifikat f\u00fcr sichere Software ansehen\" href=\"https:\/\/www.psw-group.de\/code-signing\/\" target=\"_blank\" rel=\"noopener\">Code-Signing-Zertifikats<\/a>. Nutzer k\u00f6nnen dadurch pr\u00fcfen, von wem die Software stammt und ob sie nachtr\u00e4glich ver\u00e4ndert wurde. Dieses Verfahren schafft Vertrauen und verbessert die Integrit\u00e4t von Software erheblich. Allerdings zeigt sich zunehmend, dass klassisches Code Signing allein heute oft nicht mehr ausreicht.<\/p>\n<p>Das Problem liegt darin, dass auch manipulierte oder kompromittierte Software signiert werden kann \u2013 insbesondere dann, wenn Angreifer Zugriff auf Build-Systeme, Signaturprozesse oder Entwicklerumgebungen erhalten.<\/p>\n<h2>Wie Code Signing as a Service Schadprogramme erkennt<\/h2>\n<p><a title=\"Code Signing as a Service mit SignPath genauer kennenlernen\" href=\"https:\/\/www.psw-group.de\/blog\/code-signing-as-a-service\/\" target=\"_blank\" rel=\"noopener\">Code Signing as a Service<\/a> \u2013 h\u00e4ufig auch CSaaS genannt \u2013 beschreibt eine cloudbasierte Plattform f\u00fcr sicheres und zentralisiertes Signieren von Software.<\/p>\n<p>Im Gegensatz zu klassischen lokalen Signaturprozessen werden Signaturen dabei zentral verwaltet und abgesichert. Unternehmen erhalten dadurch deutlich mehr Kontrolle \u00fcber ihre Software-Sicherheitsprozesse.<\/p>\n<p>Moderne CSaaS-L\u00f6sungen gehen dabei weit \u00fcber reines Signieren hinaus. Sie integrieren zus\u00e4tzliche Sicherheitspr\u00fcfungen, Monitoring-Funktionen und Freigabeprozesse, um manipulierte Software fr\u00fchzeitig zu erkennen.<\/p>\n<h3>Zus\u00e4tzliche Sicherheitsmechanismen von Code Signing as a Service<\/h3>\n<h4>Malware- und Sicherheitspr\u00fcfungen<\/h4>\n<p>Moderne CSaaS-Plattformen analysieren Software bereits vor dem Signieren. Verd\u00e4chtige Dateien, bekannte Malware oder auff\u00e4llige Verhaltensmuster k\u00f6nnen dadurch fr\u00fchzeitig erkannt werden.<\/p>\n<p>Das reduziert das Risiko erheblich, dass manipulierte Software \u00fcberhaupt signiert und ver\u00f6ffentlicht wird.<\/p>\n<h4>Kontrolle der Build-Pipeline<\/h4>\n<p>Ein weiterer wichtiger Sicherheitsfaktor ist die zentrale \u00dcberwachung der Build- und Signaturprozesse. Moderne Plattformen kontrollieren genau, welche Software signiert wird und aus welcher Quelle sie stammt.<\/p>\n<p>Dadurch lassen sich Manipulationen innerhalb der Entwicklungsumgebung deutlich besser erkennen und verhindern.<\/p>\n<h4>Richtlinien und Freigabeprozesse<\/h4>\n<p>Code Signing as a Service erm\u00f6glicht au\u00dferdem klar definierte Freigabe- und Sicherheitsrichtlinien. Unternehmen k\u00f6nnen genau festlegen, wer Software signieren darf und welche Voraussetzungen daf\u00fcr erf\u00fcllt sein m\u00fcssen.<\/p>\n<h3>SignPath als Beispiel moderner Software Sicherheit<\/h3>\n<p>Ein Beispiel f\u00fcr moderne Code-Signing-Sicherheit ist <a title=\"SignPath-L\u00f6sung f\u00fcr sicheres Code Signing entdecken\" href=\"https:\/\/www.psw-group.de\/code-signing\/signpath\" target=\"_blank\" rel=\"noopener\">SignPath<\/a>. Die Plattform kombiniert klassische Code-Signing-Funktionen mit erweiterten Sicherheitsmechanismen und zentralem Management.<\/p>\n<p>Dazu geh\u00f6ren unter anderem die Integration in Build-Pipelines, automatisierte Sicherheitspr\u00fcfungen sowie zentralisierte Kontroll- und Freigabeprozesse. Unternehmen erhalten dadurch deutlich mehr Transparenz und Sicherheit \u00fcber ihre gesamten Signaturprozesse hinweg.<\/p>\n<p>Auch wir als PSW GROUP arbeiten im Bereich moderner Software-Sicherheit <a title=\"Mehr zur Partnerschaft von PSW GROUP und SignPath erfahren\" href=\"https:\/\/www.psw-group.de\/blog\/signpath-psw-group-partnerschaft\/\" target=\"_blank\" rel=\"noopener\">mit SignPath zusammen<\/a> und unterst\u00fctzen Unternehmen dabei, sichere und moderne Code-Signing-Prozesse umzusetzen.<\/p>\n<h2>Software Sicherheit geht heute weit \u00fcber klassisches Code Signing hinaus<\/h2>\n<p>Manipulierte Software und Supply-Chain-Angriffe zeigen eindrucksvoll, wie stark sich die Bedrohungslage in den vergangenen Jahren ver\u00e4ndert hat. Selbst scheinbar vertrauensw\u00fcrdige Programme k\u00f6nnen heute zum Einfallstor f\u00fcr Cyberangriffe werden.<\/p>\n<p>Klassisches Code Signing bleibt zwar weiterhin wichtig, reicht allein jedoch h\u00e4ufig nicht mehr aus, um moderne Angriffe zuverl\u00e4ssig zu verhindern. Gerade angesichts wachsender Bedrohungen durch manipulierte Software wird moderne Software Sicherheit damit zunehmend zu einem entscheidenden Faktor f\u00fcr Unternehmen jeder Gr\u00f6\u00dfe.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmanipulierte-software-code-signing-as-a-service%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmanipulierte-software-code-signing-as-a-service%2F&text=Manipulierte%20Software%3A%20Wie%20Code%20Signing%20as%20a%20Service%20Schadprogramme%20erkennt\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmanipulierte-software-code-signing-as-a-service%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmanipulierte-software-code-signing-as-a-service%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Die meisten Nutzer vertrauen darauf, dass Software aus offiziellen Quellen sicher ist. Wer ein Programm direkt beim Hersteller herunterl\u00e4dt oder ein signiertes Softwarepaket installiert, geht in der Regel davon aus, dass keine Gefahr besteht. Genau dieses Vertrauen nutzen Cyberkriminelle jedoch zunehmend aus. Cyberangriffe auf die Software-Lieferkette nehmen seit Jahren massiv zu. Immer h\u00e4ufiger gelingt es Angreifern, legitime Programme zu manipulieren oder Schadcode in offizielle Installationsdateien einzuschleusen. F\u00fcr Nutzer ist dies [&hellip;]<\/p>\n","protected":false},"author":69,"featured_media":12387,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[],"class_list":["post-12388","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/12388","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/69"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=12388"}],"version-history":[{"count":3,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/12388\/revisions"}],"predecessor-version":[{"id":12391,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/12388\/revisions\/12391"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/12387"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=12388"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=12388"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=12388"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}