Abo
  • Services:

Starke Verbreitung eines weiteren Wurms mit deutschem Text

Aktueller Wurm vermutlich ein weiterer Sober-Ableger

Am 6. Oktober 2005 gegen 10:30 Uhr erreichte die Redaktion von Golem.de eine Flut eines weiteren E-Mail-Wurms, der ähnliche Merkmale trägt wie der wenige Stunden zuvor bekannt gewordene Sober-Wurm und sich explosionsartig verbreitet. Somit liegt die Vermutung nahe, dass sich eine weitere Sober-Abart unter anderem im deutschsprachigen Teil des Internets stark verbreitet.

Artikel veröffentlicht am ,

Der frisch entdeckte Wurm trägt den Schadcode in dem mit der E-Mail versendeten Anhang, der in den Golem.de vorliegenden Mustern PrivatFoto.zip heißt. Der deutsche Nachrichtentext gibt vor, der Dateianhang enthalte ein falsch zugestelltes Foto. In der ZIP-Datei steckt dann eine als Bild getarnte Exe-Datei, die den Wurm-Code enthält. Der Nachrichtentext soll das Opfer dazu bewegen, die Zip-Datei zu entpacken und die darin befindliche Datei "Screen_Photo.jpeg-graphic1.exe" zu starten, wodurch sich der Wurm auf dem System einnistet.

Stellenmarkt
  1. über duerenhoff GmbH, Raum Wiesloch
  2. über duerenhoff GmbH, Duisburg

Die Wurm-E-Mail weist die Betreffzeile "Bcc: Ich habe Ihre Mail erhalten!" auf und wird so an alle deutschsprachigen Domains versendet. Sofern die Hinweise stimmen, dass es sich hierbei um einen weiteren Sober-Ableger handelt, verschickt sich der Wurm in einer weiteren Variante mit englischsprachigem Betreff. Derzeit liegen noch keine Informationen aus den Labors der Anbieter von Antivirenlösungen vor, so dass genauere Angaben nicht gemacht werden können.

Der deutsche Nachrichtentext lautet

Danke für Ihre Mail ....
Sie haben aber Ihre Mail wahrscheinlich falsch adressiert,,, nämlich an
mich. Ich kenne sie aber nicht!

Oder Ihr Provider hat die Mail falsch weiter geleitet!?

Um mich zu entlasten, schicke ich Ihnen das (...) Foto wieder zurück.

MfG
Sender

Höchstwahrscheinlich trägt sich der gerade entdeckte Wurm auf infizierten Systemen so in die Registry ein, dass er bei jedem Windows-Neustart automatisch geladen wird. Außerdem durchsucht der Unhold vermutlich eine Vielzahl lokaler Dateien nach E-Mail-Adressen und versendet sich über eine eigene SMTP-Engine an diese, um sich so zu verbreiten. Für den Versand werden zudem sicherlich die Absenderadressen gefälscht, so dass der eigentliche Versender der Wurm-E-Mail nicht ohne weiteres ermittelt werden kann.

Noch liegen keine Details zu dem neuen Wurm von den Herstellern von Antiviren-Applikationen vor, so dass sich die gemachten Beobachtungen bislang nicht bestätigen lassen.

Nachtrag vom 6. Oktober 2005 um 13:50 Uhr:
Mittlerweile klassifizieren die Hersteller von Antivirenlösungen den hier beschriebenen Wurm als Sober.R bzw. Sober.Q und bestätigen die von Golem.de gemachten Vermutungen, was die Arbeitsweise des Schädlings betrifft.



Anzeige
Hardware-Angebote
  1. 915€ + Versand
  2. bei Alternate vorbestellen

Klasus 15. Nov 2005

Ist uns auch schon passiert bzw. wir wissen es nicht genau, jedenfalls haben wir die...

Deffel 06. Okt 2005

Schlipsträger (in diesem Fall ja denn Coder) würden dann aber nen richtigen Virus ins...

Ihr Name: 06. Okt 2005

Deutschland zu dir ich steh zum Teufel mit der BRD.

Misdemeanor 06. Okt 2005

Ich kann das o.g. auch bestätigen, gestern Nacht erreichte mich eine solche E-Mail mit...

Jörg 06. Okt 2005

...ist, dass ich diesen Text schon vor etwa einem Jahr gelesen hatte.


Folgen Sie uns
       


BMW stellt seinen Formel-E-Rennwagen vor - Bericht

BMW setzt auf elektrischen Motorsport: Die Münchener treten als zweiter deutscher Autohersteller in der Rennserie Formel E an. BMW hat in München das Fahrzeug für die Saison 2018/19 vorgestellt.

BMW stellt seinen Formel-E-Rennwagen vor - Bericht Video aufrufen
Energietechnik: Die Verlockung der Lithium-Luft-Akkus
Energietechnik
Die Verlockung der Lithium-Luft-Akkus

Ein Akku mit der Energiekapazität eines Benzintanks würde viele Probleme lösen. In der Theorie ist das möglich. In der Praxis ist noch viel Arbeit nötig.
Von Frank Wunderlich-Pfeiffer

  1. Elektroautos CDU will Bau von Akkuzellenfabriken subventionieren
  2. Brine4Power EWE will Strom unter der Erde speichern
  3. Forschung Akku für Elektroautos macht es sich im Winter warm

iOS 12 im Test: Auch Apple will es Nutzern leichter machen
iOS 12 im Test
Auch Apple will es Nutzern leichter machen

Apple setzt mit iOS 12 weniger auf aufsehenerregende Funktionen als auf viele kleine Verbesserungen für den Alltag. Das erinnert an Google und Android 9, was nicht zwingend schlecht ist.
Ein Test von Tobias Költzsch

  1. Apple iOS 12.1 verrät neues iPad Pro
  2. Apple Siri-Kurzbefehle-App für iOS 12 verfügbar

iPhone Xs, Xs Max und Xr: Wer unterstützt die eSIM in den neuen iPhones?
iPhone Xs, Xs Max und Xr
Wer unterstützt die eSIM in den neuen iPhones?

Apples neue iPhones haben neben dem Nano-SIM-Slot eine eingebaute eSIM, womit der Konzern erstmals eine Dual-SIM-Lösung in seinen Smartphones realisiert. Die Auswahl an Netzanbietern, die eSIMs unterstützen, ist in Deutschland, Österreich und der Schweiz aber eingeschränkt - ein Überblick.
Von Tobias Költzsch

  1. Apple Das iPhone Xr macht's billiger und bunter
  2. Apple iPhones sollen Stiftunterstützung erhalten
  3. XMM 7560 Intel startet Serienfertigung für iPhone-Modem

    •  /