Sie sind nicht angemeldet.

  • »tomtom59« ist der Autor dieses Themas

Beiträge: 522

Aktivitätspunkte: 3 015

Registrierungsdatum: 4. August 2003

Wohnort: NRW - Krefeld

Beruf: Yo, hab ich ;-)

  • Nachricht senden

1

Samstag, 20. Dezember 2003, 20:03

Deutschsprachige Wurm-Variante Sober.c verbreitet sich schnell

Zitat

Eine dritte Sober-Variante verbreitet sich derzeit schnell im Internet. Wie seine Vorgänger Sober und Sober.b verschickt sich der Wurm Sober.c von infizierten Windows-Rechnern per E-Mail an weitere Adressen. Wesentliche technische Neuerungen bringt er nicht mit, dafür sind die Nachrichtentexte umso geschickter formuliert. Beispielsweise gibt eine Nachricht vor, von der Kripo Düsseldorf zu sein. Darin wird behauptet, dass gegen den Empfänger der Mail ein Ermittlungsverfahren eingeleitet werde, da er illegal Filme und MP3-Dateien aus dem Internet herunterlade. Als Attachment ist eine Datei mit dem Namen Akte.zip beigefügt, die natürlich den Wurm enthält. Andere Varianten warnen vor einem neuen Dialer und einem Trojaner, der sich dem Rechner des Empfängers befände.

Öffnet man die Dateianhänge *.bat, *.pif und *.exe infiziert der Wurm den Rechner. Diesmal kopiert er sich sogar dreimal auf das System, zwei der Dateinamen erzeugt Sober.c pseudo-zufällig. Auf befallenen System startet sich der Wurm in zwei Instanzen, die sich gegenseitig versuchen zu schützen, in dem sie unter anderem den Datei-Zugriff blockieren.

Die Betreffzeilen und Texte von Sober.c variieren sehr stark, allerdings ist auch er wieder bilingual: Er verschickt sich sowohl mit deutschen, als auch englischen Texten. Welche Sprache Sober.c verwendet, hängt von Domain-Suffix, also .de, at, ch, des Adressaten ab. Eine vollständige Liste der möglichen englischen und deutschen Betreffzeilen, sowie der Namen der Datenanhänge ist bei Bitdefender zu finden.

Einige Hersteller von Antivirensoftware haben schon reagiert und neue Signaturen zum Erkennen des Wurms, sowie Tools zu seiner Entfernung bereit gestellt. Dazu gehören insbesondere Kaspersky, Bitdefender und F-Prot. NAI und Symantec bieten bisher noch keine Beschreibung und Signaturen auf ihren Seiten an. Bereits die Signaturen zum Erkennen von Sober.b lassen bei beiden derzeit auf sich warten. Erst ab Weihnachten sollen diese zur Verfügung stehen.

Quelle: heise.de
Gruß
TomTom
www.forenplattform.de


Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

2

Samstag, 20. Dezember 2003, 20:27

Nicht schon wieder

Sollte dieser von cyber verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

  • »tomtom59« ist der Autor dieses Themas

Beiträge: 522

Aktivitätspunkte: 3 015

Registrierungsdatum: 4. August 2003

Wohnort: NRW - Krefeld

Beruf: Yo, hab ich ;-)

  • Nachricht senden

3

Samstag, 20. Dezember 2003, 20:43

Ich denke, da werden wir in Zukunft mit leben müssen.
Also, sofort Virensoftware updaten. :lampe:
Gruß
TomTom
www.forenplattform.de


Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

4

Samstag, 20. Dezember 2003, 20:48

Das dumme ich hab Norton Anti und die lassen sich Zeit bis Weihnachten wie ich hier lese.
Muss halt vorsichtig sein bei Mails.

Sollte dieser von Skulip verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

  • »tomtom59« ist der Autor dieses Themas

Beiträge: 522

Aktivitätspunkte: 3 015

Registrierungsdatum: 4. August 2003

Wohnort: NRW - Krefeld

Beruf: Yo, hab ich ;-)

  • Nachricht senden

5

Samstag, 20. Dezember 2003, 20:52

Ich hab auch Norten. Hab gerade mal nach dem Datum der Virendefinition gesehen. Ist vom 18.12.03. ich hoffe die schaffen das noch vor dem 31.12.03.
Gruß
TomTom
www.forenplattform.de


Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

6

Sonntag, 21. Dezember 2003, 15:58

Hab auch Norton da ich aber nur in Linux meine Mails abfrage bin ich da auf der sicheren Seite.

Zitat

Nachdem erst vor wenigen Tagen der Wurm Sober.B im Internet aufgetaucht ist, folgt nun ein deutschsprachiger Ableger der Sober.C getauft wurde. Er verbreitet sich als Anhang an einer E-Mail. Einmal geöffnet, verschickt er sich an alle Kontakte aus dem Adressbuch.

Die sehr schnelle Verbreitung kommt durch die sehr glaubwürdigen E-Mails zustande. Oftmals stammt die Mail angeblich von der Kripo Düsseldorf, die ein Verfahren wegen Filesharings eingeleitet hat. Im Anhang befinden sich dann die konkreten Vorwürfe.

Auch die Posteingänge der WinFuture-Redaktion werden inzwischen von diesem Wurm überflutet. Alle bekannten AntiViren-Programme erkennen den Wurm aber und entfernen ihn. Wer derzeit ohne aktuellen Virenscanner seine Mails abruft, handelt grob fahrlässig.

Update: Wie uns das AntiViren-Testzentrum Magdeburg mitgeteilt hat, sieht einzig und allein die Firma NAI (u.a. McAfee) keine Bedrohung in diesem neuen Wurm (weder Sober.B noch Sober.C) und hat deshalb auch noch keine neuen Viren-Signaturen veröffentlicht. Stattdessen besteht man auf den Termin am 24. Dezember. Wer also ein Produkt von NAI einsetzt, sollte sich keinesfalls darauf verlassen.

Quelle: www.winfuture.de

Sollte dieser von Roland verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

7

Sonntag, 21. Dezember 2003, 18:00

Heute geapdated, Virendefinition 20.12.2003 dann dürfte der ja auf dem neusten Stand sein Norton Antivirus.

Sollte dieser von Skulip verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

  • »tomtom59« ist der Autor dieses Themas

Beiträge: 522

Aktivitätspunkte: 3 015

Registrierungsdatum: 4. August 2003

Wohnort: NRW - Krefeld

Beruf: Yo, hab ich ;-)

  • Nachricht senden

8

Sonntag, 21. Dezember 2003, 18:31

yepp, sind ja doch schneller als ich dachte. :pleased:
Gruß
TomTom
www.forenplattform.de


Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

9

Sonntag, 21. Dezember 2003, 20:48

Dann bin ich mal gespannt wann der nächste kommt vermutlich so zum Jahreswechsel

Sollte dieser von Asisso verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

  • »tomtom59« ist der Autor dieses Themas

Beiträge: 522

Aktivitätspunkte: 3 015

Registrierungsdatum: 4. August 2003

Wohnort: NRW - Krefeld

Beruf: Yo, hab ich ;-)

  • Nachricht senden

10

Sonntag, 21. Dezember 2003, 21:23

das will ich doch hoffen, sonst wirds doch langweilig. :smile:
Gruß
TomTom
www.forenplattform.de


Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

11

Montag, 22. Dezember 2003, 12:57

E-Mail-Wurm installiert sich dreifach

Zitat

Der E-Mail-Wurm Sober.C konzentriert sich vor allem auf den deutschsprachigen Raum. In der Betreffzeile formuliert er wahlweise "Betr: Klassentreffen", "Testen Sie ihren IQ" oder "Sie tauschen illegal Dateien aus".

Die angehängte Datei verwendet eine der folgenden Endungen: com, bat, cmd, pif, scr oder exe. Der Dateiname wird zufällig erzeugt.

Sobald sich der Wurm installiert, gibt er eine gefälschte Fehlermeldung aus und kopiert sich dreimal in das Windows-Systemverzeichnis. Seinen eigenen SMTP-Server nutzt er dazu, sich an alle auffindbaren E-Mail-Adressen weiterzusenden.

Um den Wurm wieder loszuwerden sollte man die Signaturen des Virenscanners aktualisieren – alle namhaften Hersteller bieten bereits Updates an. Alternativ kann man auch das kostenlose Tool Avert Stinger von McAfee verwenden. (jg)

Info: Network Associates

Quelle: www.chip.de

Wer aber ganz sicher gehen will der soll den angehängten Scanner mal durchlaufen lassen.

Sollte dieser von Roland verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

  • »tomtom59« ist der Autor dieses Themas

Beiträge: 522

Aktivitätspunkte: 3 015

Registrierungsdatum: 4. August 2003

Wohnort: NRW - Krefeld

Beruf: Yo, hab ich ;-)

  • Nachricht senden

12

Montag, 22. Dezember 2003, 14:24

Ergänzung zu den bisherigen Warnmeldungen (22.12.2003 - 10:57 Uhr)

Düsseldorf (ots) - Angebliche E-Mail ist nicht von der Kripo
Düsseldorf - Polizei warnt vor Internet-Wurm

Die Polizei in der Landeshauptstadt warnt Internetbenutzer vor
einer angeblichen E-mail der Düsseldorfer Kriminalpolizei. Der
Internetwurm, der sich am Wochenende rasend schnell durch das Netz
verbreitete, stammt eindeutig nicht von der Polizei. Der Inhalt ist
frei erfunden. Internetnutzern wird empfohlen die E-Mail nicht
weiterzuleiten und auch nicht den vorhandenen Dateianhang zu öffnen.

In der erfundenen Mail wird der Empfänger darauf hingewiesen, dass
der betreffende Rechner im Rahmen eines beim Polizeipräsidium
Düsseldorf anhängigen Verfahrens wegen illegalem Herunterladen von
Filmen, Musik usw. sichergestellt ist. Ein entsprechendes
Strafverfahren wäre eingeleitet.

Die Düsseldorfer Polizei betont, dass es ein entsprechendes
Verfahren nicht gibt und der Inhalt der Mail frei erfunden ist. Die
Betroffenen sollten sich Telefonkosten und Sorgen sparen und die E-
Mail, ohne den Datenanhang zu öffnen, sofort löschen.

Quelle: Polizei Düsseldorf
Gruß
TomTom
www.forenplattform.de


Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

13

Montag, 22. Dezember 2003, 16:01

Die Idee ist aber genial, einmal was illegales runtergesaugt die Mail bekommen, Angst kriegen Mail öffnen und man hat den Salat.

Sollte dieser von Skulip verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

  • »tomtom59« ist der Autor dieses Themas

Beiträge: 522

Aktivitätspunkte: 3 015

Registrierungsdatum: 4. August 2003

Wohnort: NRW - Krefeld

Beruf: Yo, hab ich ;-)

  • Nachricht senden

14

Montag, 22. Dezember 2003, 18:04

Na ja, genial? ich weiß nicht. Schon ehr erschreckend.
Nicht genug, das es diese sche..ß Viren überhaupt gibt. Mit der Angst der Leute spekulieren und hoffen das sie gerade deshalb den Anhang öffnen hat schon neue Qualitäten. :ntc:
Gruß
TomTom
www.forenplattform.de


Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

  • »tomtom59« ist der Autor dieses Themas

Beiträge: 522

Aktivitätspunkte: 3 015

Registrierungsdatum: 4. August 2003

Wohnort: NRW - Krefeld

Beruf: Yo, hab ich ;-)

  • Nachricht senden

15

Donnerstag, 25. Dezember 2003, 00:50

Hab heute einige Mails von diesem Wurm bekommen. Wundert mich nicht das einige leute die sich damit nicht auskennen die Anhänge öffnen.

Hier mal der Text einer Mail die ich heute bekommen habe. Ist nicht mal schlecht geschrieben. Nicht so laienhaft.

Zitat

Sehr geehrte Damen und Herren,

das herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar.

Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
der IP 80.70.219.59 erfasst wurde. Der Inhalt Ihres Rechners wurde als Beweismittel
sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.

Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten
Tagen schriftlich zugestellt.
Die von uns gesammelten Daten unter dem Aktenzeichen #49694
sind für Sie und ggf. Ihren Anwalt beigefügt und einsehbar.

Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
gemacht haben, wurde die Herkunft dieser Mail verschleiert.


Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
Europa Sonderkommission "Internet Downloads"
Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868

Hochachtungsvoll

i.A. PK Mollbach


Auch auf die Gefahr hin das ich mich wiederhole, wenn Ihr eine solche Mail bekommt, NICHT DEN ANHANG ÖFFNEN UND SOFORT LÖSCHEN!!
Gruß
TomTom
www.forenplattform.de


Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

Maestro2k5

Administrator

  • »Maestro2k5« ist männlich
  • Deutschland

Beiträge: 4 673

Aktivitätspunkte: 29 370

Registrierungsdatum: 26. Juni 2009

Wohnort: Erfurt

  • Nachricht senden

16

Donnerstag, 25. Dezember 2003, 10:25

*gähn* wer öffnet schon Mails von unbekannten leuten und wenn dann mit großer sorgfallt und auf einem rechner wo es nicht schadet wenn da was den bach runter geht
Carpe Diem - Nutze den Tag

Sollte dieser von Maestro2k5 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.

Social Bookmarks