Abo
  • Services:
Anzeige

Neuer Wurm mit deutschen Texten verbreitet sich massiv

Sober.L enthält angeblich falsch zugestellte E-Mails

Seit den Abendstunden des 7. März 2005 hat sich ein neuer Sober-Wurm massiv im Internet per E-Mail verbreitet, der mit deutscher Betreffzeile und deutschem Nachrichtentext daherkommt. Der E-Mail-Text gibt vor, dass der Absender private E-Mails erhalten habe, die für den Empfänger gedacht seien. Ferner wird versprochen, dass sich die betreffenden E-Mails in dem E-Mail-Anhang befinden würden, allerdings steckt darin natürlich nur der Wurm-Code von Sober.L.

Der Wurm-Code befindet sich wie üblich in dem mit der E-Mail versendeten Anhang, der entweder MailTexte.zip oder acc_text.zip lautet. Im Nachrichtentext gibt der Wurm vor, dass der Anhang fehlgeleitete E-Mails enthalte, die eigentlich für den Empfänger gedacht waren. Mit dieser Methode sollen Opfer dazu gebracht werden, die Zip-Datei zu entpacken und die darin befindliche Datei "mail_text_data.txt.pif" zu starten, wodurch sich der Wurm auf dem System einnistet.

Anzeige

Die Wurm-E-Mail weist die deutsche Betreffzeile "Ich habe Ihre E-Mail bekommen!" auf und wird an alle deutschsprachigen Domains sowie alle GMX-Adressen versendet. Ansonsten erhalten Empfänger eine englischsprachige E-Mail mit einer ähnlichen Aussage.

Der deutsche Nachrichtentext lautet

Hallo,
jemand schickt ihre privaten Mails auf meinem Account.
Ich schaetze mal, das es ein Fehler vom Provider ist.

Insgesamt waren es jetzt schon 6 Mails! 
Ich habe alle Mail-Texte im Texteditor kopiert und gezippt.

Wenn es doch kein Fehler vom Provider ist, sorge dafuer das diese
Dinger nicht mehr auf meinem Account landen, es Nervt naemlich.

Gruss

Auf infizierten Systemen trägt sich Sober.L so in die Registry ein, dass er bei jedem Windows-Neustart automatisch geladen wird. Außerdem durchsucht der Wurm eine Vielzahl lokaler Dateien nach E-Mail-Adressen und versendet sich über eine eigene SMTP-Engine an diese, um sich so zu verbreiten. Dazu werden die Absenderadressen gefälscht, so dass der eigentliche Versender der Wurm-E-Mail nicht ohne weiteres ermittelt werden kann. Ist ein befallenes System nicht mit dem Internet verbunden, versucht der Wurm eine Internet-Einwahl durchzuführen.

Die Hersteller von Antiviren-Lösungen stellen bereits aktualisierte Signaturdateien für Virenscanner zum Download bereit, so dass man seinen Virenscanner unverzüglich aktualisieren sollte.


eye home zur Startseite
knock 08. Mär 2005

Seit wann? Und welcher Virus?


Fletcher's Weblog / 08. Mär 2005

Neuer Virus unterwegs



Anzeige

Stellenmarkt
  1. über Duerenhoff GmbH, Raum Mannheim
  2. über Duerenhoff GmbH, Berlin
  3. Siemens Postal, Parcel & Airport Logistics GmbH, Düsseldorf
  4. BG-Phoenics GmbH, Hannover


Anzeige
Top-Angebote
  1. 42,99€
  2. (heute u. a. Gran Turismo + Controller für 79€, ASUS ZenFone 4 Max für 199€ und Razer...
  3. 499€ inkl. Abzug (Preis wird im Warenkorb angezeigt)

Folgen Sie uns
       


  1. Elektroauto

    VW will weitere Milliarden in Elektromobilität investieren

  2. Elektroauto

    Walmart will den Tesla-Truck

  3. Die Woche im Video

    Ausgefuchst, abgezockt und abgefahren

  4. Siri-Lautsprecher

    Apple versemmelt den Homepod-Start

  5. Open Routing

    Facebook gibt interne Plattform für Backbone-Routing frei

  6. Übernahme

    Vivendi lässt Ubisoft ein halbes Jahr in Ruhe

  7. Boston Dynamics

    Humanoider Roboter Atlas macht Salto rückwärts

  8. Projekthoster

    Github zeigt Sicherheitswarnungen für Projektabhängigkeiten

  9. Sicherheitslücke bei Amazon Key

    Amazons Heimlieferanten können Cloud Cam abschalten

  10. Luftfahrt

    China plant Super-Windkanal für Hyperschallflugzeuge



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Windows 10 Version 1709 im Kurztest: Ein bisschen Kontaktpflege
Windows 10 Version 1709 im Kurztest
Ein bisschen Kontaktpflege
  1. Windows 10 Microsoft stellt Sicherheitsrichtlinien für Windows-PCs auf
  2. Fall Creators Update Microsoft will neues Windows 10 schneller verteilen
  3. Windows 10 Microsoft verteilt Fall Creators Update

Orbital Sciences: Vom Aufstieg und Niedergang eines Raketenbauers
Orbital Sciences
Vom Aufstieg und Niedergang eines Raketenbauers
  1. Astronomie Erster interstellarer Komet entdeckt
  2. Jaxa Japanische Forscher finden riesige Höhle im Mond
  3. Nasa und Roskosmos Gemeinsam stolpern sie zum Mond

Ideenzug: Der Nahverkehr soll cool werden
Ideenzug
Der Nahverkehr soll cool werden
  1. 3D-Printing Neues Druckverfahren sorgt für bruchfesteren Stahl
  2. Autonomes Fahren Bahn startet selbstfahrende Buslinie in Bayern
  3. High Speed Rail Chinas Züge fahren bald wieder mit 350 km/h

  1. Re: Der Akku wird zu schnell geladen

    staeff | 13:02

  2. Deutlich Verbessert!

    jo-1 | 12:58

  3. Re: Wenig neues

    Avarion | 12:50

  4. Wer hätts gedacht...

    SJ | 12:43

  5. Handerkennung

    Gandalf2210 | 12:43


  1. 12:22

  2. 10:48

  3. 09:02

  4. 19:05

  5. 17:08

  6. 16:30

  7. 16:17

  8. 15:49


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel