Categories: Sicherheit

Neuerliche Warnung: Sober-Virenlawine rollt ungebremst

Antiviren-Experten haben heute neuerlich vor dem Windows-Wurm Sober-A (W32/Sober-A) gewarnt: Die Anzahl an gemeldeten Vireninfektionen
durch den seit seinem ersten Auftreten am Montag besonders in England und Deutschland verbreiteten Erreger habe stark zugenommen.

Betroffen sind die Betriebssysteme Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003 und Windows XP. Wie bei Viren dieser Art üblich, variiert die Betreffzeile. Unter anderem wurden bisher folgende Subject-Lines entdeckt:

  • Neuer Virus im Umlauf!
  • Sie versenden Spam Mails (Virus?)
  • Ein Wurm ist auf Ihrem Computer!
  • Langsam reicht es mir
  • Sie haben mir einen Wurm geschickt!
  • Hi Schnuckel was machst du so ?
  • VORSICHT!!! Neuer Mail Wurm
  • Re: Kontakt
  • RE: Sex
  • Sorry, Ich habe Ihre Mail bekommen
  • Hi Olle, lange niks mehr geh
  • Re: lol
  • Viurs blockiert jeden PC (Vorsicht!)
  • _berraschung
  • Ich habe Ihre E-Mail bekommen !
  • Jetzt rate mal, wer ich bin !?
  • Neue Sobig Variante (Lesen!!)
  • Back At The Funny Farm
  • Ich Liebe Dich

Der gefährliche Anhang hat einen der folgenden Namen:

  • AntiVirusDoc.pif
  • Check-Patch.bat
  • Screen_Doku.scr
  • Removal-Tool.exe
  • Perversionen.scr
  • Bild.scr
  • robot_mail.scr
  • RobotMailer.com
  • Privat.exe
  • AntiTrojan.exe
  • Mausi.scr
  • NackiDei.com
  • Anti-Sob.bat
  • security.pif
  • Funny.scr
  • Liebe.com
  • Odin_Worm.exe
  • anti_virusdoc.pif
  • check-patch.bat
  • removal-tool.exe
  • screen_doc.scr
  • potency.pif
  • perversion.scr
  • pic.scr
  • CM-Recover.com
  • playme.exe
  • robot_mailer.pif
  • little-scr.scr
  • love.com
  • nacked.com
  • Hengst.pif
  • schnitzel.exe
  • anti-trojan.exe
  • NAV.pif

Bei der Aktivierung zeigt sich auf dem Bildschirm erst eine Fehler-Botschaft, danach kopiert sich der Malcode als drv.exe, similare.exe oder systemchk.exe in den Windows-Systemordner. Außerdem werden in der Registry Änderungen vorgenommen. Zur Verbreitung nutzt der Wurm eine eigene SMTP-Engine.

ZDNet.de Redaktion

Recent Posts

Kaspersky warnt vor kritischen Sicherheitslücken in Cinterion-Modems

Betroffen sind Millionen IoT- und M2M-Geräte Geräte weltweit. Unter anderem können Angreifer per SMS Schadcode…

1 Stunde ago

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

3 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

3 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

4 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

5 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

5 Tagen ago