Benutzerinformationen überspringen
Registrierungsdatum: 4. August 2003
Wohnort: NRW - Krefeld
Beruf: Yo, hab ich ;-)
Zitat
Eine dritte Sober-Variante verbreitet sich derzeit schnell im Internet. Wie seine Vorgänger Sober und Sober.b verschickt sich der Wurm Sober.c von infizierten Windows-Rechnern per E-Mail an weitere Adressen. Wesentliche technische Neuerungen bringt er nicht mit, dafür sind die Nachrichtentexte umso geschickter formuliert. Beispielsweise gibt eine Nachricht vor, von der Kripo Düsseldorf zu sein. Darin wird behauptet, dass gegen den Empfänger der Mail ein Ermittlungsverfahren eingeleitet werde, da er illegal Filme und MP3-Dateien aus dem Internet herunterlade. Als Attachment ist eine Datei mit dem Namen Akte.zip beigefügt, die natürlich den Wurm enthält. Andere Varianten warnen vor einem neuen Dialer und einem Trojaner, der sich dem Rechner des Empfängers befände.
Öffnet man die Dateianhänge *.bat, *.pif und *.exe infiziert der Wurm den Rechner. Diesmal kopiert er sich sogar dreimal auf das System, zwei der Dateinamen erzeugt Sober.c pseudo-zufällig. Auf befallenen System startet sich der Wurm in zwei Instanzen, die sich gegenseitig versuchen zu schützen, in dem sie unter anderem den Datei-Zugriff blockieren.
Die Betreffzeilen und Texte von Sober.c variieren sehr stark, allerdings ist auch er wieder bilingual: Er verschickt sich sowohl mit deutschen, als auch englischen Texten. Welche Sprache Sober.c verwendet, hängt von Domain-Suffix, also .de, at, ch, des Adressaten ab. Eine vollständige Liste der möglichen englischen und deutschen Betreffzeilen, sowie der Namen der Datenanhänge ist bei Bitdefender zu finden.
Einige Hersteller von Antivirensoftware haben schon reagiert und neue Signaturen zum Erkennen des Wurms, sowie Tools zu seiner Entfernung bereit gestellt. Dazu gehören insbesondere Kaspersky, Bitdefender und F-Prot. NAI und Symantec bieten bisher noch keine Beschreibung und Signaturen auf ihren Seiten an. Bereits die Signaturen zum Erkennen von Sober.b lassen bei beiden derzeit auf sich warten. Erst ab Weihnachten sollen diese zur Verfügung stehen.
Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Sollte dieser von cyber verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Benutzerinformationen überspringen
Registrierungsdatum: 4. August 2003
Wohnort: NRW - Krefeld
Beruf: Yo, hab ich ;-)
Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Sollte dieser von Skulip verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Benutzerinformationen überspringen
Registrierungsdatum: 4. August 2003
Wohnort: NRW - Krefeld
Beruf: Yo, hab ich ;-)
Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Zitat
Nachdem erst vor wenigen Tagen der Wurm Sober.B im Internet aufgetaucht ist, folgt nun ein deutschsprachiger Ableger der Sober.C getauft wurde. Er verbreitet sich als Anhang an einer E-Mail. Einmal geöffnet, verschickt er sich an alle Kontakte aus dem Adressbuch.
Die sehr schnelle Verbreitung kommt durch die sehr glaubwürdigen E-Mails zustande. Oftmals stammt die Mail angeblich von der Kripo Düsseldorf, die ein Verfahren wegen Filesharings eingeleitet hat. Im Anhang befinden sich dann die konkreten Vorwürfe.
Auch die Posteingänge der WinFuture-Redaktion werden inzwischen von diesem Wurm überflutet. Alle bekannten AntiViren-Programme erkennen den Wurm aber und entfernen ihn. Wer derzeit ohne aktuellen Virenscanner seine Mails abruft, handelt grob fahrlässig.
Update: Wie uns das AntiViren-Testzentrum Magdeburg mitgeteilt hat, sieht einzig und allein die Firma NAI (u.a. McAfee) keine Bedrohung in diesem neuen Wurm (weder Sober.B noch Sober.C) und hat deshalb auch noch keine neuen Viren-Signaturen veröffentlicht. Stattdessen besteht man auf den Termin am 24. Dezember. Wer also ein Produkt von NAI einsetzt, sollte sich keinesfalls darauf verlassen.
Sollte dieser von Roland verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Sollte dieser von Skulip verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Benutzerinformationen überspringen
Registrierungsdatum: 4. August 2003
Wohnort: NRW - Krefeld
Beruf: Yo, hab ich ;-)
Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Sollte dieser von Asisso verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Benutzerinformationen überspringen
Registrierungsdatum: 4. August 2003
Wohnort: NRW - Krefeld
Beruf: Yo, hab ich ;-)
Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Zitat
Der E-Mail-Wurm Sober.C konzentriert sich vor allem auf den deutschsprachigen Raum. In der Betreffzeile formuliert er wahlweise "Betr: Klassentreffen", "Testen Sie ihren IQ" oder "Sie tauschen illegal Dateien aus".
Die angehängte Datei verwendet eine der folgenden Endungen: com, bat, cmd, pif, scr oder exe. Der Dateiname wird zufällig erzeugt.
Sobald sich der Wurm installiert, gibt er eine gefälschte Fehlermeldung aus und kopiert sich dreimal in das Windows-Systemverzeichnis. Seinen eigenen SMTP-Server nutzt er dazu, sich an alle auffindbaren E-Mail-Adressen weiterzusenden.
Um den Wurm wieder loszuwerden sollte man die Signaturen des Virenscanners aktualisieren – alle namhaften Hersteller bieten bereits Updates an. Alternativ kann man auch das kostenlose Tool Avert Stinger von McAfee verwenden. (jg)
Info: Network Associates
Sollte dieser von Roland verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Benutzerinformationen überspringen
Registrierungsdatum: 4. August 2003
Wohnort: NRW - Krefeld
Beruf: Yo, hab ich ;-)
Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Sollte dieser von Skulip verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Benutzerinformationen überspringen
Registrierungsdatum: 4. August 2003
Wohnort: NRW - Krefeld
Beruf: Yo, hab ich ;-)
Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Benutzerinformationen überspringen
Registrierungsdatum: 4. August 2003
Wohnort: NRW - Krefeld
Beruf: Yo, hab ich ;-)
Zitat
Sehr geehrte Damen und Herren,
das herunterladen von Filmen, Software und MP3s ist illegal und somit Strafbar.
Wir möchten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter
der IP 80.70.219.59 erfasst wurde. Der Inhalt Ihres Rechners wurde als Beweismittel
sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.
Die Strafanzeige und die Möglichkeit zur Stellungnahme wird Ihnen in den nächsten
Tagen schriftlich zugestellt.
Die von uns gesammelten Daten unter dem Aktenzeichen #49694
sind für Sie und ggf. Ihren Anwalt beigefügt und einsehbar.
Da wir negative Erfahrungen mit Mailbomben in der Vergangenheit
gemacht haben, wurde die Herkunft dieser Mail verschleiert.
Nähere Auskunft erteilt Ihnen die Kriminalpolizei Düsseldorf,
Europa Sonderkommission "Internet Downloads"
Rufnummer innerhalb Deutschland (0211) 870 - 0 oder (0211) 870 - 6868
Rufnummer außerhalb Deutschland (0049211) 870 - 0 oder (0049211) 870 - 6868
Hochachtungsvoll
i.A. PK Mollbach
Sollte dieser von tomtom59 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Sollte dieser von Maestro2k5 verfasste Beitrag Ihre Rechte verletzen, so bitten wir Sie unter Berufung auf das TMG Gesetz um eine kurze Mitteilung,
an dem im Impressum genannten Ansprechpartner.
Forensoftware: Burning Board® 3.1.7, entwickelt von WoltLab® GmbH
Stil: Derdilex von René @ D-Sign24.de