Neuer Sober-wurm Verbreitet Sich Schnell
#1
geschrieben 19. November 2004 - 10:22
Seit heute morgen ist eine neue Variante des Mass-Mailing-Wurms Sober unterwegs, die sich mit hoher Geschwindigkeit verbreitet. Bislang erkennen ihn nur die wenigsten Virenscanner. Sober.I kommt als .com-, .bat, .scr- oder pif-Anhang in Mails, deren deutsche Betreffzeilen und Inhaltstexte stark variieren. Zudem tarnt er sich als unverdächtigte .doc-, xls- und txt-Datei, der man auf den ersten Blick nicht ansieht, dass dahinter eine ausführbare Datei steckt. Zusätzlich verschickt er sich von infizierten Windows-PCs als ZIP-Archiv. Weitere Einzelheiten zu dem Sober-Wurm sind bislang kaum verfügbar, H+BEDV hat eine rudimentäre Beschreibung auf seinen Seiten veröffentlicht. Anzeige
Die Hersteller von Antivirensoftware arbeiten daran, Beschreibungen und neue Signaturen zur Verfügung zu stellen. Bis dahin sollten Anwender keine Anhänge in ihren Mails öffnen.
@admin: Leiser ist es kann ich euch die News nicht über WF senden. bekomme irgendwie nur noch fehlermeldungen.
Die Hersteller von Antivirensoftware arbeiten daran, Beschreibungen und neue Signaturen zur Verfügung zu stellen. Bis dahin sollten Anwender keine Anhänge in ihren Mails öffnen.
@admin: Leiser ist es kann ich euch die News nicht über WF senden. bekomme irgendwie nur noch fehlermeldungen.
Anzeige
#2
geschrieben 19. November 2004 - 13:01
@Abgefahren
Jetzt geht das mit dem news-einsenden wieder, mo hat es gefixt!
Jetzt geht das mit dem news-einsenden wieder, mo hat es gefixt!
Viele Grüsse
Timo
"maltiBRD"
Ex-WinFuture Mitbegründer
Timo
"maltiBRD"
Ex-WinFuture Mitbegründer
#3
geschrieben 19. November 2004 - 13:16
Bei mir hat der Virus auch versucht sich einzuschleichen.
Aber ein gesundes mistrauen gegenüber unerwartete Mails bzw. unbekannten Absendern, ein guter Virenscaner und die bestätigung eines Onlinescanners haben ihm keine Chance gelassen.
Bei mir hies die aufführbare Datei gmx.com (zur Info)
Aber ein gesundes mistrauen gegenüber unerwartete Mails bzw. unbekannten Absendern, ein guter Virenscaner und die bestätigung eines Onlinescanners haben ihm keine Chance gelassen.
Bei mir hies die aufführbare Datei gmx.com (zur Info)
Spaceball
Lord Helmchen: "Durchkämmt die Wüste!"
und seine Truppen nahmen Riesenkämme und kämmten die Wüste.
Lebe lange und in Frieden
Lord Helmchen: "Durchkämmt die Wüste!"
und seine Truppen nahmen Riesenkämme und kämmten die Wüste.
Lebe lange und in Frieden
#6
geschrieben 21. November 2004 - 01:58
Bei mir hat sich zum glück noch nichts eingeschlichen.
Ich werde auf jeden fall aufmerksam sein und beim absender genauer hinschauen.
Dieser böse, fiese Wurm.
Ich werde auf jeden fall aufmerksam sein und beim absender genauer hinschauen.
Dieser böse, fiese Wurm.
#7
geschrieben 21. November 2004 - 02:09
Datei-Anhang? Was ist das?
/fuck you - really, I mean it!
Zu verkaufen:
Xbox, komplett PC (WF Link)
Hardware, Games, Comics und noch mehr Zeug (eBay-KA Link)
Zu verkaufen:
Xbox, komplett PC (WF Link)
Hardware, Games, Comics und noch mehr Zeug (eBay-KA Link)
#8
geschrieben 21. November 2004 - 02:11
Das ist das ding mit dem roten schleifchen, das viele für ein geschenk halten und sie sich wahnsinnig drüber freuen wenn es geöffnet wurde.
More systems have been wiped out by admins than any hacker could do in a lifetime.
#9
geschrieben 21. November 2004 - 12:06
ich hab den Virus jetzt schon 5 mal bekommen aber mein Virenscanner hat ihn immer entfernt.
#11
geschrieben 21. November 2004 - 15:13
Hab ihn nur in drei Varianten bekommen: daten.zip, daten.DOC.src und Daten_5701.zip. Die ersten beiden Mails als angebliche Auftragsbestätigung (genialdaneben.de und gribi.com), die letzte ist angeblich von Web.com selber:
Zitat
Guten Tag,
da unsere Datenbanken leider durch einen Programm Fehler zerstört wurden, mussten wir leider eine Änderung bezüglich Ihrer Nutzungs- Daten vornehmen.
Ihre geänderten Account Daten, befinden Sie im beigefügten Dokument.
Vielen Dank für Ihr Verständnis.
da unsere Datenbanken leider durch einen Programm Fehler zerstört wurden, mussten wir leider eine Änderung bezüglich Ihrer Nutzungs- Daten vornehmen.
Ihre geänderten Account Daten, befinden Sie im beigefügten Dokument.
Vielen Dank für Ihr Verständnis.
#12
geschrieben 21. November 2004 - 17:17
Ich hab heute schon 2mal bekommen aber beide mal hat Web.de es rausgefilter und mitgeteilt und gleich gelöscht.
Das eine mal war es in einer Email wo einem Clan und ein anderes mal von EA.
EDIT: Lol hab grad wieder nachgeguckt, wieder 2 neue....einmal von Mailer und einmal von homenic.com
Meistens immer webmaster@....
Das eine mal war es in einer Email wo einem Clan und ein anderes mal von EA.
EDIT: Lol hab grad wieder nachgeguckt, wieder 2 neue....einmal von Mailer und einmal von homenic.com
Meistens immer webmaster@....
Dieser Beitrag wurde von PrinceOfBelAir bearbeitet: 21. November 2004 - 17:19
#13
geschrieben 21. November 2004 - 17:30
Ich habe gleich 2 Mails mit dem Teil bekommen, da der Arcor-Mail-Server davon befallen war. Aber Avast Home hatte Sobber gleich erkannt und gelöscht.
#14
geschrieben 21. November 2004 - 17:37
Bin auch bei Arcor, habe aber nichts bekommen .
mfg
mfg
#15
geschrieben 21. November 2004 - 17:41
Ich hab bisher noch keinen einzigen virus per mail bekommen . ach hab ich glück !