News 19.11.2004, 13:45 Uhr

Neuer Sober-Wurm macht das Netz unsicher

Zurzeit verbreitet sich die neue Variante I des Sober-Wurms rasch. Da noch nicht alle Antiviren-Hersteller ihre Signaturen aktualisiert haben, ist besondere Vorsicht angebracht.
Sober.I ist ein Massmailing-Wurm, der sich per E-Mail verschickt. Laut mehreren Antiviren-Herstellern verbreitet er sich sehr schnell. Der Schädling versteckt sich in Mail-Anhängen mit unterschiedlichen Namen und Dateierweiterungen. Eine genaue Übersicht findet sich auf der Website vom AntiVir-Hersteller H+BEDV [1]. Zudem kommen die Mails mit variierenden Betreffzeilen und Texten daher, die sich aus deutschen oder englischen Textteilen zusammensetzen können. Einmal ausgeführt, kopiert sich Sober.I in den Windows-Systemordner. Darüber hinaus erstellt er Registry-Einträge, die den Schädling nach jedem PC-Start aktivieren. Gleichzeitig grast er den Rechner nach E-Mail-Adressen ab, um sich an diese zu versenden. Sober.I kann auch verschiedene Sicherheits- und Antivirensoftware deaktivieren. Zum Veröffentlichungszeitpunkt dieser Nachricht hatten noch nicht alle Antiviren-Hersteller ihre Signaturen aktualisiert. Für Anwender empfiehlt sich deshalb ein noch grösseres Misstrauen gegenüber ungefragt erhaltenen Mail-Anhängen, da eventuell Scanner noch keine Infektion melden. Siehe auch PCtipp-Virenticker [2].



Kommentare
Es sind keine Kommentare vorhanden.