1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Aktuelle News
  3. News

WARNUNG: Neuer Sober-Wurm in Umlauf!!!

  • Anonymous
  • 22. November 2005 um 10:10
  • Geschlossen
  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 22. November 2005 um 10:10
    • #1

    Neuer Sober-Wurm tarnt sich als Mail des Bundeskriminalamts (BKA)


    Die letzte Sober-Welle ist noch nicht abgeklungen, da tritt schon eine neue Variante auf den Plan und versucht die Windows-Systeme von Anwendern zu infizieren.

    Anders als bei seinen Vorgängern Sober.V/.W sind die Nachrichtentexte von Sober.Y/.Z sehr viel raffinierter. Unter anderem tarnt sich der Schädling als vermeintliche Benachrichtigung des Bundeskriminalamtes, man sei beim Raubkopieren erwischt worden oder habe Raubkopien auf dem Rechner gespeichert.

    Originaltext einer Mail:

    Zitat

    Sehr geehrte Dame, sehr geehrter Herr,

    das Herunterladen von Filmen, Software und MP3s ist illegal und somit strafbar. Wir moechten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter der IP xxx.xxx.xxx.xxx erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet. Die Strafanzeige und die Moeglichkeit zur Stellungnahme wird Ihnen in den naechsten Tagen schriftlich zugestellt. Aktenzeichen NR.:#1363 (siehe Anhang) Hochachtungsvoll

    Im gezippten Anhang steckt mal wieder der Wurm, der sich beim Öffnen des Archivs und Starten der ausführbaren Datei logischerweise von selbst installiert.

    Mit einem ähnlichen Text war bereits Sober.C Ende 2003 recht erfolgreich, die Kripo Düsseldorf war damals angeblicher Absender. Mittlerweile warnt das BKA in einer eigenen Meldung vor Mails mit Sober.Y.

    Weitere Textvarianten, mit denen der Wurm versucht den Anwender zum Öffnen des Anhangs zu bewegen gibt es ebenso:

    - eine eBay-Kontoeröffnung
    - eine RTL-Gewinnbenachrichtigung zu "Wer wird Millionär"
    - eine Postbankbenachrichtigung zu wichtiogen Änderungen
    - eine Benachrichtigung der Volksbank

    Anwender mit englischen Empfängeradressen bekommen eine Mail zu sehen, die angeblich vom FBI stammt, man hätte illegale Websites besucht und würde im Rahmen eines Rechtsabkommens zur Anzeige gebracht.

    Technisch gesehen ähnelt Sober.Y laut F-Secure seinen Vorgängern, er verbreitet sich also von infizierten PCs mit einer eigenen SMTP-Engine. Ob er dabei wie Sober.V/.W geknackte GMX- und Web.de-Konten benutzt, ist derzeit noch unklar. Nach Angaben von Sophos kann er aber weiteren Schadcode nachladen und so das System rasend schnell ausspionieren. Zusätzlich versucht er wie immer den Virenscanner zu deaktivieren.

    Was tun?

    Anwender sollten beim Umgang mit Anhängen in Mails wie immer größte Vorsicht walten lassen, denn auch E-Mails von bekannten Absendern können im Attachment einen oder eben diesen Wurm oder Virus enthalten, da die Schädlinge für ihre Verbreitung die Mail-Adressbücher befallener Systeme schamlos und ohne eigenes Zutun nutzen.

    Sehr gute Hinweise zu Verzeichnissen etc. beim Bundesamt für Sicherheit in der Informationstechnik BSI: http://www.bsi.de/av/vb/sober-x.htm

    Quelle: http://www.heise.de

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.22