Home  >  News  >  Betriebssysteme  > Meldung 31759

spacer

Schon wieder neue Welle des Sober-Wurms

Mit Betreffzeilen wie «RTL: Wer wird Millionaer», «SMTP Mail gescheitert», «Ermittlungsverfahren wurde eingeleitet» oder «Sehr geehrter Ebay-Kunde» verbreitet sich seit gestern Abend eine neue Variante des Sober-Wurms.

blue_quad von Gaby Salvisberg (22.11.2005)

Der Sober-Wurm [1] wäre eigentlich ein alter Hut in der Virenszene. Trotzdem setzt er immer wieder erfolgreich auf die gleiche Masche. Dies wird sich auch nicht ändern, solange PC-Benutzer auf seine - meist in Deutsch gehaltenen - Mails hereinfallen und die infizierte Beilage öffnen.

Wir zeigen Ihnen drei besonders typische Textbeispiele für die aktuelle Sober-Welle. Die erste macht von den Antipiraterie-Bemühungen der Musik- und Filmindustrie Gebrauch und versucht damit den Empfänger der Mail in Angst und Schrecken zu versetzen:

Betreff: "Ermittlungsverfahren wurde eingeleitet"

Teil des Mailtexts: "Sehr geehrte Dame, sehr geehrter Herr, das Herunterladen von Filmen, Software und MP3s ist illegal und somit strafbar.

Wir moechten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter der IP X.X.X.X erfasst wurde."

Die im Text genannte IP-Adresse ist jeweils frei erfunden. In der Folge behauptet der Mailtext, der Rechner-Inhalt sei "sichergestellt und ein Ermittlungsverfahren eingeleitet" worden. Weiteres finde man angeblich im Anhang, der z.B. "Akte5218.zip" heissen kann. Wer die Beilage in einem Windows-Betriebssystem öffnet, infiziert dieses jedoch mit dem Sober-Wurm (laut Kaspersky [2]: Sober.Y). Damit öffnet man echten kriminellen Handlungen überhaupt erst die Türe: Die meisten Sober-Varianten statten den infizierten PC mit einer Backdoor aus, über die ein Angreifer z.B. fremde Server attackieren oder tausende Benutzer mit Spam belästigen kann.

Das zweite Beispiel dieser Sober-Mails missbraucht den Namen einer bekannten TV-Sendung und hofft, beim Empfänger auf möglichst viel Geldgier oder Gewinnsucht zu stossen.

Betreff: "RTL: Wer wird Millionaer"

Teil des Mailtexts: "Glueckwunsch: Bei unserer EMail Auslosung hatten Sie und weitere neun Kandidaten Glueck.

Sie sitzen demnaechst bei Guenther Jauch im Studio!

Weitere Details ihrer Daten entnehmen Sie bitte dem Anhang."

Darunter steht eine offiziell aussehende Adresse von RTL. Natürlich steckt in der Beilage (namens Gewinn.zip) keine Einladung fürs Fernseh-Quiz, sondern der Wurm.

Das dritte Beispiel kommt im Gegensatz dazu überaus sachlich daher, vermutlich in der Hoffnung, auch ein fortgeschrittener Benutzer könne in einem schwachen Moment auf den fatalen Anhang klicken.

Betreff: "Mailzustellung wurde unterbrochen"

Teil des Mailtexts: "I'm afraid I wasn't able to deliver your message.

This is a permanent error; I've given up. Sorry it didn't work out.

The full mail-text and header is attached!"

Der Mailtext ähnelt also einer typischen Unzustellbarkeitsmeldung. Eine Mail, die angeblich nicht angekommen sei, stecke im Anhang (Email.zip).

Weitere Sober-Mails sehen wie Bestätigungen von eBay aus oder wie Passwort-Zustellungsmails von Providern. Wie immer ist es unerlässlich, sich vor dem Öffnen eintreffender Mails ganz genau zu überlegen, ob es sich um ein Exemplar des Sober-Wurms oder um einen sonstigen Schädling handeln könnte.



  


Anzeige
Social Bookmarks
ARCHIV
left
MAI 2012
right
MO
DI
MI
DO
FR
SA
SO
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Die Sicherheitsexperten von Sophos warnen vor einem Schädling, der Harry Potters Tod ankündigt. Wurm verkündet den Tod Harry Potters

Panda hat das Rundumschutz-Paket Internet Security 2007 vistatauglich gemacht. Vista: Der Panda ist los

Microsoft hat in Amsterdam die neue Sicherheitssoftware Forefront vorgestellt. Forefront - neue Sicherheits-Suite von Microsoft

Der Antiviren-Spezialist Sophos warnt vor einem neuen Wurm, der sich über tragbare Speicher verbreitet. Mobiler Wurm soll vor allem Unternehmen schaden

Dino Dai Zovi hat den Hackerwettbewerb an der Sicherheitskonferenz CanSecWest gewonnen. In einem Interview äusserte er sich zum erfolgreichen Angriff... Hacker behauptet: Vista sicherer als Mac OS X

Leser empfehlen

Der Gang durch die Gerichte brachte nichts: Ein junger Mann muss 675'000 US-Dollar Strafe zahlen, weil er Filesharing betrieben hat. 675'000 Dollar Busse für 30 Downloads

Aktuellen Gerüchten zufolge könnte Apple das Bildformat bei seinem neusten iPhone-Modell ändern und künftig auf ein 16:9-Display setzen. iPhone 5: 3,99 Zoll und neues Bildformat?

Der Boot-Vorgang in Windows 8 ist teilweise so schnell, dass dem Nutzer keine Möglichkeit mehr geboten werden kann, um in das BIOS des Systems zu gelangen. Windows 8 ist zu schnell fürs BIOS

Microsoft-Chef Steve Ballmer hat in einer Rede erklärt, dass Windows 8 für eine Wiedergeburt des Windows-Betriebssystems sorgen wird. Und er prognostiziert... Windows 8, die «Wiedergeburt» von Windows

Welche Hardware- und Software-Verkäufer bieten im Garantiefall den besten Service? Unsere Leser haben abgestimmt ... Garantie und Service: die Top-Anbieter

Aktuelle Meldungen

Solid State Drives (SSD) sind derzeit so günstig wie noch nie: Samsung und Co. haben die Preise deutlich gesenkt. Preissturz bei SSDs

Der Zürcher Gemeinderat hat einen Kredit über 400 Millionen Franken zum weiteren Ausbau des städtischen Glasfasernetzes deutlich angenommen. Es gab aber... Zürich: 400 Millionen für Glasfaserausbau

Der PDF Konvertierer Pro 3 kombiniert Bilder, Texte und Webseiten per Mausklick zum gewünschten PDF oder führt Dokumente zu einer PDF-Seite zusammen. PDF Konvertierer Pro 3

Der Suchmaschinenriese Google möchte den Einsatz des einfach zu programmierenden Mini-PCs Raspberry Pi in britischen Schulen finanziell unterstützen. Google bringt Raspberry Pi an Schulen

Der Computerkonzern Hewlett-Packard (HP) will im Rahmen eines Restrukturierungsplans bis 2014 weltweit 27'000 Stellen streichen. Massenentlassungen bei HP sind Tatsache

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

ANZEIGE
Anzeige