Categories: Sicherheit

Sober-Wurm: Erneut gefälschte BKA-Mails im Postfach

Der Windows-Computerwurm Sober.Z alias W32.Sober.X@mm sorgt seit dem heutigen Morgen im deutschsprachigen Raum abermals für erhöhten E-Mail-Verkehr. Auch dieses Mal setzen die Versender auf den offenbar erfolgreichen Trick, um den Empfänger der Mail zum Öffnen des schädlichen Anhangs zu bewegen: Die Mail erscheint als mehr oder minder offiziell erscheinende Mitteilung des Bundeskriminalamts (BKA), dass ein Ermittlungsverfahren wegen des Herunterladens von illegalen Inhalten eingeleitet worden sei. Die im Anhang vermeintliche Akte enthält den Sober-Wurm, der sich, sobald die Datei vom verunsicherten Anwender ausgeführt wird, im System einnistet.

Diverse Antiviren-Hersteller stellen Betroffenen kostenlose Spezialprogramme zur Verfügung, die den Wurm vom System entfernen, darunter:

  • Sophos SOBRGUI Disinfector
  • Norman Virus Removal Tool
  • Symantec W32.Sober Removal Tool
  • McAfee Avert Stinger

Merkmale der gefälschten E-Mail:


Absender: Downloads@bka.bund.de

Betreff: Ermittlungsverfahren wurde eingeleitet

Anhang: Akte1464.zip

E-Mail-Text:

Sehr geehrte Dame, sehr geehrter Herr,

das Herunterladen von Filmen, Software und MP3s ist illegal und somit strafbar.
Wir moechten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter der IP 206.197.100.182 erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet.

Die Strafanzeige und die Moeglichkeit zur Stellungnahme wird Ihnen in den naechsten Tagen schriftlich zugestellt.
Aktenzeichen NR.:#1464 (siehe Anhang)

Hochachtungsvoll
i.A. Juergen Stock

— Bundeskriminalamt BKA
— Referat LS 2
— 65173 Wiesbaden
— Tel.: +49 (0)611 – 55 – 12331 oder
— Tel.: +49 (0)611 – 55 – 0

ZDNet.de Redaktion

Recent Posts

AMD steigert Umsatz und Gewinn im ersten Quartal

Server-CPUs und Server-GPUs legen deutlich zu. Das Gaming-Segment schwächelt indes.

52 Minuten ago

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

2 Tagen ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

2 Tagen ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

2 Tagen ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

2 Tagen ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

3 Tagen ago