WinFuture-Forum.de: Neuer Sober-wurm Verbreitet Sich Schnell - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

Neuer Sober-wurm Verbreitet Sich Schnell


#1 Mitglied ist offline   Abgefahren 

  • Gruppe: aktive Mitglieder
  • Beiträge: 66
  • Beigetreten: 22. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Raum Karlsruhe

geschrieben 19. November 2004 - 10:22

Seit heute morgen ist eine neue Variante des Mass-Mailing-Wurms Sober unterwegs, die sich mit hoher Geschwindigkeit verbreitet. Bislang erkennen ihn nur die wenigsten Virenscanner. Sober.I kommt als .com-, .bat, .scr- oder pif-Anhang in Mails, deren deutsche Betreffzeilen und Inhaltstexte stark variieren. Zudem tarnt er sich als unverdächtigte .doc-, xls- und txt-Datei, der man auf den ersten Blick nicht ansieht, dass dahinter eine ausführbare Datei steckt. Zusätzlich verschickt er sich von infizierten Windows-PCs als ZIP-Archiv. Weitere Einzelheiten zu dem Sober-Wurm sind bislang kaum verfügbar, H+BEDV hat eine rudimentäre Beschreibung auf seinen Seiten veröffentlicht. Anzeige


Die Hersteller von Antivirensoftware arbeiten daran, Beschreibungen und neue Signaturen zur Verfügung zu stellen. Bis dahin sollten Anwender keine Anhänge in ihren Mails öffnen.

@admin: Leiser ist es kann ich euch die News nicht über WF senden. bekomme irgendwie nur noch fehlermeldungen. <_<
0

Anzeige



#2 Mitglied ist offline   maltiBRD 

  • Gruppe: aktive Mitglieder
  • Beiträge: 850
  • Beigetreten: 18. Mai 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Aschaffenburg
  • Interessen:4x4, Schlittenhunde, Off-Road

geschrieben 19. November 2004 - 13:01

@Abgefahren
Jetzt geht das mit dem news-einsenden wieder, mo hat es gefixt!
Viele Grüsse

Timo
"maltiBRD"
Ex-WinFuture Mitbegründer
0

#3 Mitglied ist offline   Spaceball 

  • Gruppe: aktive Mitglieder
  • Beiträge: 347
  • Beigetreten: 16. September 04
  • Reputation: 0
  • Wohnort:Welthauptstadt des Marzipans / Königin der Hanse
  • Interessen:&gt; Motorradfahren<br />&gt; Fotografie<br />&gt; Geocaching<br />

geschrieben 19. November 2004 - 13:16

Bei mir hat der Virus auch versucht sich einzuschleichen.
Aber ein gesundes mistrauen gegenüber unerwartete Mails bzw. unbekannten Absendern, ein guter Virenscaner und die bestätigung eines Onlinescanners haben ihm keine Chance gelassen.

Bei mir hies die aufführbare Datei gmx.com (zur Info)
Spaceball

Lord Helmchen: "Durchkämmt die Wüste!"
und seine Truppen nahmen Riesenkämme und kämmten die Wüste.

Lebe lange und in Frieden
0

#4 _Guest_

  • Gruppe: Gäste

geschrieben 19. November 2004 - 14:39

bei mir datei?3866.pif
0

#5 Mitglied ist offline   Treborn 

  • Gruppe: aktive Mitglieder
  • Beiträge: 480
  • Beigetreten: 03. November 04
  • Reputation: 0

geschrieben 21. November 2004 - 01:03

Ich hab nix bekomen :blush:
0

#6 Mitglied ist offline   Sir Ivan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 25
  • Beigetreten: 06. November 04
  • Reputation: 0
  • Wohnort:W´dorf

geschrieben 21. November 2004 - 01:58

Bei mir hat sich zum glück noch nichts eingeschlichen.
Ich werde auf jeden fall aufmerksam sein und beim absender genauer hinschauen.
Dieser böse, fiese Wurm. :blush:
Eingefügtes Bild
----------------------------------------------------------------------
Eingefügtes Bild
0

#7 Mitglied ist offline   ph030 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.132
  • Beigetreten: 14. Juli 04
  • Reputation: 36
  • Geschlecht:unbekannt

geschrieben 21. November 2004 - 02:09

Datei-Anhang? Was ist das? :blush:
0

#8 Mitglied ist offline   reboot 

  • Gruppe: aktive Mitglieder
  • Beiträge: 242
  • Beigetreten: 06. August 04
  • Reputation: 0
  • Wohnort:Falkensee b. Berlin

geschrieben 21. November 2004 - 02:11

Das ist das ding mit dem roten schleifchen, das viele für ein geschenk halten und sie sich wahnsinnig drüber freuen wenn es geöffnet wurde. :blush:
Eingefügtes Bild
More systems have been wiped out by admins than any hacker could do in a lifetime.
0

#9 Mitglied ist offline   cubone 

  • Gruppe: aktive Mitglieder
  • Beiträge: 847
  • Beigetreten: 13. August 04
  • Reputation: 0

geschrieben 21. November 2004 - 12:06

ich hab den Virus jetzt schon 5 mal bekommen aber mein Virenscanner hat ihn immer entfernt.
0

#10 Mitglied ist offline   ShiaiTenshi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.254
  • Beigetreten: 25. Oktober 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Schweiz - Kriens
  • Interessen:J-POP<br />Japan<br />PC<br />Land &amp; Leute

geschrieben 21. November 2004 - 14:28

Ich hab noch nix von dem Bemerkt
Eingefügtes Bild
Eingefügtes Bild
0

#11 Mitglied ist offline   Sgt. Pepper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 54
  • Beigetreten: 06. Januar 04
  • Reputation: 0

geschrieben 21. November 2004 - 15:13

Hab ihn nur in drei Varianten bekommen: daten.zip, daten.DOC.src :) und Daten_5701.zip. Die ersten beiden Mails als angebliche Auftragsbestätigung (genialdaneben.de und gribi.com), die letzte ist angeblich von Web.com selber:

Zitat

Guten Tag,

da unsere Datenbanken leider durch einen Programm Fehler zerstört wurden, mussten wir leider eine Änderung bezüglich Ihrer Nutzungs- Daten vornehmen.

Ihre geänderten Account Daten, befinden Sie im beigefügten Dokument.


Vielen Dank für Ihr Verständnis.

:)
0

#12 Mitglied ist offline   PrinceOfBelAir 

  • Gruppe: aktive Mitglieder
  • Beiträge: 599
  • Beigetreten: 26. August 03
  • Reputation: 0

geschrieben 21. November 2004 - 17:17

Ich hab heute schon 2mal bekommen aber beide mal hat Web.de es rausgefilter und mitgeteilt und gleich gelöscht.

Das eine mal war es in einer Email wo einem Clan und ein anderes mal von EA.

EDIT: Lol hab grad wieder nachgeguckt, wieder 2 neue....einmal von Mailer und einmal von homenic.com

Meistens immer webmaster@....

Dieser Beitrag wurde von PrinceOfBelAir bearbeitet: 21. November 2004 - 17:19

0

#13 Mitglied ist offline   Großer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.930
  • Beigetreten: 15. Juni 04
  • Reputation: 0

geschrieben 21. November 2004 - 17:30

Ich habe gleich 2 Mails mit dem Teil bekommen, da der Arcor-Mail-Server davon befallen war. Aber Avast Home hatte Sobber gleich erkannt und gelöscht.
0

#14 Mitglied ist offline   mads1958 

  • Gruppe: aktive Mitglieder
  • Beiträge: 130
  • Beigetreten: 03. Oktober 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Berlin

geschrieben 21. November 2004 - 17:37

Bin auch bei Arcor, habe aber nichts bekommen :) .

mfg :)
0

#15 Mitglied ist offline   newbasti 

  • Gruppe: aktive Mitglieder
  • Beiträge: 494
  • Beigetreten: 03. Oktober 04
  • Reputation: 0

geschrieben 21. November 2004 - 17:41

Ich hab bisher noch keinen einzigen virus per mail bekommen . ach hab ich glück ! :)
0

Thema verteilen:


  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0