Sobig-Fan lässt Sober frei - Malware seit Wochenbeginn aktiv

rocky7
Die russischen Virenspezialisten von Kaspersky Labs warnen vor einer Epidemie durch den so genannten I-Wurm Sober. Die Malware sei bereits am Samstag entdeckt worden und seit Wochenbeginn richtig aktiv. Sober tarnt sich als Anti-Virus. Der Wurm dürfte von einem Fan des im Sommer ausgebrochenen Sobig-Virus programmiert worden sein. In den Strings von Sober äußert der Autor seine Begeisterung für Sobig.

Von Sober infizierte E-Mails können verschiedene Betreffzeilen, Texte in Englisch und in Deutsch sowie Namen und Erweiterungen von angehängten Dateien enthalten, was seine Identifizierung deutlich erschwere, teilte Kaspersky mit. Öffnet der User ein Attachment einer infizierten E-Mail, lässt der Wurm eine falsche Warnung mit dem Text "File not complete!" auf dem Bildschirm erscheinen.

Sober kopiert sich anschließend mit verschiedenen Namen im Windows-Systemverzeichnis und registriert die Kopien im Registrierschlüssel des Betriebssystems. Dann startet die Malware ihre Verbreitung und sucht nach Dateien, die E-Mail-Adressen enthalten, liest die Daten und verschickt vom Anwender unbemerkt Kopien von sich an die gefundenen Adressen.


Quelle: pte
PHP-M@StA
ich sags gleich

ich wars net

(wegen dem clan *G*)
werrator
also die ******* kam vorhin wiede rbei mir mit remout und bal bal bla ist runter gefahren obwohl ixh eine firewall drauf habe die den eigentlich bis jetzt immer geblockt hat versteh ich nicht so und bis jetzt ist er noch nich truntergefahren das waren jetzt so 10min löschen konte ich auch nix weil nix gefunden naja ma schauen böse
mfg
rocky7
Also verhält dieser sich bei dir wie der alte?
Grantham
Zitat:
Original von werrator
also die ******* kam vorhin wiede rbei mir mit remout und bal bal bla ist runter gefahren obwohl ixh eine firewall drauf habe die den eigentlich bis jetzt immer geblockt hat versteh ich nicht so und bis jetzt ist er noch nich truntergefahren das waren jetzt so 10min löschen konte ich auch nix weil nix gefunden naja ma schauen böse
mfg


Das hat aber nichts mit Sobig zu tun; das ist Blaster. Ein Freund von mir hat mir übrigens schon geschrieben, dass er Sober per Mail geschickt bekam - aber der war abgesichert.

Ich werde auch seit gestern extrem häufig auf offene SubSeven-Ports durchgescannt... da is grad ganz schön was los im Datennetz...

Pelzi großes Grinsen