Letzte Themen:

Sony Vaio Notebook » Autor (Quelle): efe72 » Letzter Beitrag: sammy909 Ersatz für Dreambox HD 8000 » Autor (Quelle): haie » Letzter Beitrag: zeus-crew Ruf mich an » Autor (Quelle): Duke » Letzter Beitrag: Duke Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF Win7, Rechner startet von heut auf morgen nicht mehr .... » Autor (Quelle): wegomyway » Letzter Beitrag: rqs
Ergebnis 1 bis 1 von 1

Thema: Comeback: Neuer Sober-Wurm

  1. #1
    SMember Avatar von Burgerdri
    Registriert seit
    Feb 2005
    Beiträge
    2.975
    Danke
    431
    Erhielt 151 Danke für 59 Beiträge
    FAQ Downloads
    0
    Uploads
    0

    Comeback: Neuer Sober-Wurm

    Ein vor über einem Jahr zuletzt gesichteter Wurm taucht wieder auf. Eine neue Variante des Sober-Wurms wird derzeit mit Mails verbreitet, die sich als administrative Nachrichten ausgeben.
    Klassische Mail-Würmer gelten als beinahe ausgestorben, obwohl alte Bekannte wie "Netsky" immer noch die Malware-Charts anführen. Bis Ende 2005 sorgte die Wurm-Familie "Sober" besonders in Deutschland für einige Aufregung. Vor Bundestags- oder Landtagswahlen verbreiteten sie gerne auch mal Nazi-Spam. Nach einer langen Pause taucht nun wieder eine neue Sober-Variante in den Mailboxen auf.

    Die Mails kommen mit einem Betreff wie zum Beispiel "Ihr Passwort wurde geaendert!", "Fehlerhafte Mailzustellung", "Ihr Account wurde eingerichtet!", "Danke das Sie sich fuer uns entschieden haben.", "Your Updated Password!" oder "Error in your eMail". Die gefälschte Absenderangabe setzt sich aus einem der Benutzernamen "Webmaster", "Admin", "Postmaster" oder "Hostmaster" sowie einer der Domains "hotmail.com", "gmx.de", "web.de", "microsoft.com" oder "aol.de" zusammen. Im Text heißt es zum Beispiel, das Passwort des Empfängers sei wie gewünscht geändert worden. Es wird jeweils auf den Anhang verwiesen.

    Der Anhang besteht aus einer ZIP-Datei mit einem Namen wie "Passw_Data<Zahl>.zip", "PDaten<Zahl>.zip", "Mail_Data<Zahl>.zip" oder "Anleitung<Zahl>.zip". Darin steckt der Wurm als "Winzipped_Data-Files.exe" mit einer Größe von 88 KB. Wird dieses Programm ausgeführt, zeigt es eine vorgetäuschte Winzip-Fehlermeldung an. Es legt im Windows-Verzeichnis den neuen Ordner "PoolData" an und darin unter anderem die Dateien csrss.exe, services.exe und smss.exe. Die Dateien gleichen Namens im System32-Verzeichnis gehören hingegen zu Windows.

    Der Schädling trägt sich zum automatischen Aufruf beim Windows-Start in die Registry ein, deaktiviert das automatische Windows-Update und schaltet das Sicherheitscenter sowie die Firewall von Windows XP aus. Außerdem versucht er Prozesse bestimmter Sicherheitsprogramme zu beenden, etwa die von Virenscannern. Sober lädt weitere Malware von wöchentlich wechselnden URLs herunter, die sich aus einem bestimmten Berechnungsschema ergeben, das im Wurm enthalten ist.

    Schließlich verschickt er Mails mit einer Kopie seiner selbst und den oben beschriebenen Eigenschaften an Adressen, die er auf dem infizierten Rechner gefunden hat. Die Verbreitung dieses Wurms hat bislang nicht annähernd die Ausmaße erreicht wie die seiner Vorgänger. Die meisten Antivirus-Programme erkennen den Wurm bereits, zum Teil sogar ohne neuere Updates.

    Quelle:
    http://www.pcwelt.de/news/sicherheit/79369/index.html
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     
    Gruß Burgerdri
    nothing is the way it appears to be


    >>> Board Radio<<<
    unser Boardradio sendet 24 Std. täglich und das an 365 Tagen im Jahr

Ähnliche Themen

  1. Wurm Sober.DS
    Von derechtegoldi im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 29.01.11, 09:49
  2. Wurm Sober
    Von Duke im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 07.10.10, 18:53
  3. Wurm Sober.AB4
    Von bletz im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 1
    Letzter Beitrag: 25.11.08, 05:46
  4. Wurm Sober.AB3
    Von wacheia im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 10.08.08, 20:51
  5. Neuer Skype-Wurm ist unterwegs
    Von Burgerdri im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 0
    Letzter Beitrag: 11.09.07, 11:49

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •