Sober-Wurm startet neue Angriffswelle

Die andere Wurm-E-Mail versucht ihre Opfer mit folgendem Text zum Öffnen des verseuchten Anhangs zu bewegen:

Guten Tag,
jemand schickte mir eine Mail mit einer Excel oder Access Tabelle (kenne
mich da nicht so aus!).
Jedenfalls ist diese Mail aber an ihre Mail Adresse adressiert, aber zu
meiner gekommen??? Ist wohl irgendein Fehler.

Ok, hier haben Sie sie wieder zurueck!

gruss

In einem Fall trägt der Dateianhang den Namen "Liste.zip", worin sich die als Textdatei getarnte, ausführbare Datei "reg-list-dat_packer2.exe" befindet. Der andere neue Sober-Wurm verschickt das Archiv "excel_table.zip", das die als Excel-Dokument getarnte, gleichfalls ausführbare Datei mit der Bezeichnung "exceltab-packed_list.exe" enthält.

Auf infizierten Systemen trägt sich der Wurm so in die Registry ein, dass er bei jedem Windows-Neustart automatisch geladen wird. Außerdem durchsucht der Schädling eine Vielzahl lokaler Dateien nach E-Mail-Adressen und versendet sich über eine eigene SMTP-Engine an diese, um sich so weiter zu verbreiten. Dazu werden die Absenderadressen gefälscht, so dass der eigentliche Versender der Wurm-E-Mail nicht ohne weiteres ermittelt werden kann. Die erste Wurm-Welle wurde über Spam-Listen verbreitet, was die immer wieder rasche Verbreitung der Sober-Würmer erklärt.

Die meisten Hersteller von Antivirenlösungen stellen bereits aktualisierte Signaturdateien für Virenscanner zum Download bereit, so dass man seinen Virenscanner unverzüglich aktualisieren sollte.

Als ungewöhnlich kann die Warnung des LKA (Landeskriminalamts) Bayern über eine bevorstehende Sober-Welle gewertet werden. Rätselhaft bleibt, warum die Fahnder vor einem Wurm warnen, der so bereits vor einem Monat zugeschlagen hatte. In einer Pressemitteilung wies das LKA jedenfalls darauf hin, dass für den heutigen 15. November 2005 ein neuer Sober-Wurm zu erwarten sei. Derzeit ist fraglich, ob die LKA-Warnung ein Hinweis darauf ist, dass die Fahnder dem oder den Verantwortlichen des Sober-Wurms auf der Spur sind.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
 Sober-Wurm startet neue Angriffswelle
  1.  
  2. 1
  3. 2


Aktuell auf der Startseite von Golem.de
Whistleblower
Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen

Wieder hat sich in den USA ein ehemals hochrangiger Militär und Beamter über Kontakte mit Aliens geäußert.

Whistleblower: Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen
Artikel
  1. Schadstoffnorm 7: Neue Grenzwerte für Abrieb gelten auch für E-Autos
    Schadstoffnorm 7
    Neue Grenzwerte für Abrieb gelten auch für E-Autos

    Die neue Euronorm 7 legt nicht nur Grenzwerte für Bremsen- und Reifenabrieb fest, sondern auch Mindestanforderungen für Akkus.

  2. Ramjet: General Electric testet Hyperschalltriebwerk
    Ramjet
    General Electric testet Hyperschalltriebwerk

    Das Triebwerk soll Flüge mit Mach 5 ermöglichen.

  3. Elektroautos: Mercedes und Stellantis übernehmen komplette Umweltprämie
    Elektroautos
    Mercedes und Stellantis übernehmen komplette Umweltprämie

    Nach dem abrupten Aus der staatlichen Förderung springen erste Hersteller von Elektroautos ein.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Last-Minute-Angebote bei Amazon • Avatar & The Crew Motorfest bis -50% • Xbox Series X 399€ • Cherry MX Board 3.0 S 49,95€ • Crucial MX500 2 TB 110,90€ • AVM FRITZ!Box 7590 AX + FRITZ!DECT 500 219€ [Werbung]
    •  /