Home
Informationen 
 
11.05.2006
⇒ Neue Suche von Microsoft
 
01.02.2006
⇒ Neuigkeiten von "Vista"
 
23.11.2005
⇒ Sober.Y/.Z tarnt sich als Mail des Bundeskriminalamts
 
07.10.2005
⇒ Sober.Q-Wurm verbreitet sich explosionsartig in Deutschland
 
06.10.2005
⇒ Neuer Schädling ist unterwegs!
 
04.10.2005
⇒ Live Datensicherung auch unterwegs
 
04.10.2005
⇒ In 7 Versionen soll Windows Vista erscheinen inklusive DVD Ripper
 
08.08.2005
⇒ Internet Explorer
soll konkurrenzfähiger werden
 
14.06.2005
⇒ Spam-Mails mit Neonazistischem Inhalt
 
14.06.2005
⇒ Produktinformationen aus dem Internet
 
14.06.2005
⇒ Michael-Jackson-
Fakemeldung liefert Trojaner
 
14.06.2005
⇒ Internet Explorer
verliert Marktanteil
gegenüber Mozilla Firefox
 
11.05.2005
⇒ Service Pack 3:
Release vor Longhorn
 
20.04.2005
⇒ Online Werbung macht sich bezahlt
 
26.01.2005
⇒ E-Commerce entwickelt sich prächtig
 
19.11.2004
⇒ Neue Version des Mass-Mailing-Wurms Sober in der Variante Sober.I aufgetaucht
 
29.10.2004
⇒ Bagle.BB Wurm
beendet Antivirenprogramme
 
27.09.2004
⇒ JPEG-Bug: Exploit
kursiert im Internet
 
30.08.2004
⇒ W32.Spybot.DAZ Wurm
 
30.08.2004
⇒ W32.Scane Wurm
 
29.07.2004
⇒ W32.Mydoom.M@mm Virus
 
17.06.2004
⇒ Rassistischer Spam Wurm...
 
16.06.2004
⇒ Unaufhaltsam wächst die Wurmfamilie...
 
03.05.2004
⇒ W32.Sasser Virus - Der PC wird in 60 Sekunden runtergefahren. Entfernung des W32.Sasser Virus
 
24.03.2004
⇒ Immer neue Varianten...
 
24.03.2004
⇒ Hilfe gegen Viren...
 
22.03.2004
⇒ Neue Wurmwelle dank "Beagle"
 
22.03.2004
⇒ Weitere Internet Explorer Schwachstelle...
 
02.03.2004
⇒ Neuer Email-Wurm Netsky
 
06.02.2004
⇒ Alternative zum Internet Explorer...
 
28.01.2004
⇒ Neuer Wurm mit Namen W32/Dumaru.Y treibt sein Unwesen
 
23.01.2004
⇒ Ein neuer Wurm infiziert das Netz...
 
14.01.2004
⇒ Virus im Umlauf - Neuer Schädling tarnt sich als Sicherheitsupdate...
 
19.11.2003
⇒ Virusattacke - neue Würmer Mimail.I und Mimail.J@mm im Umlauf
 
03.11.2003
⇒  „ Mimail “ Virus überschwemmt das Internet
 
10.10.2003
⇒ Impressumspflicht gilt auch für ausländische Webanbieter
 
27.10.2003
⇒ Internet Explorer gefährdet Windows
 
06.10.2003
⇒ Internetexplorer bändigen. - Ein Tool der Zeitschrift CT macht den IE sicherer ...
 
23.09.2003
⇒ Neuer E-Mail Virus "SWEN" treibt sein Unwesen
 
22.09.2003
⇒ Win95/98/ME Exitus !!
 
26.08.2003
⇒ Sobig.F versucht, Unternehmens-Netzwerke kollabieren zu lassen.
 
12.08.2003
⇒ Neuer Wurm 'Blaster32' nutzt Windows Sicherheitslücke aus
 
22.08.2003
⇒ Wurmkur gegen „Lovsan“ ...
 
Sober.Y/.Z tarnt sich als Mail des Bundeskriminalamts 
 
Sober.Y/.Z tarnt sich als Mail des Bundeskriminalamts

Kaum steht nichts mehr von Sober. V/W. in den Tageszeitungen und in den News sämtlicher News-Seiten, schon versucht  eine neue Sober Variante Windows-Clients
zu infizieren. Raffinierter im Gegensatz zu seinen Vorgängern Sober.V/.W sind die Nachrichtentexte von Sober.Y/.Z allemal. So tarnt sich der Schädling als
vermeintliche Benachrichtigung des Bundeskriminalamtes (BKA), welche u.a. wie
folgt lautet:

Sehr geehrte Dame, sehr geehrter Herr,
das Herunterladen von Filmen, Software und MP3s ist illegal und somit strafbar. Wir moechten Ihnen hiermit vorab mitteilen, dass Ihr Rechner unter der IP xxx.xxx.xxx.xxx erfasst wurde. Der Inhalt Ihres Rechner wurde als Beweismittel sichergestellt und es wird ein Ermittlungsverfahren gegen Sie eingleitet. Die Strafanzeige und die
Möglichkeit zur Stellungnahme wird Ihnen in den naechsten Tagen schriftlich zugestellt. Aktenzeichen NR.:#1363 (siehe Anhang) Hochachtungsvoll

Im gezippten Anhang bzw. in der gezippten EXE versteckt sich der Wurm, welcher
sich beim öffnen des Archives startet und sich installiert. Zum Vergleich bereits im
Jahre 2003 infizierte der Sober.C mit einem ähnliche Text Millionen von Windows Clients.
Damals klang der Text allerdings etwas anders und als Absender war die Kriminal Polizei (Kripo) Düsseldorf eingetragen. Mittlerweile warnt das BKA in einer eigenen Meldung
vor Mails mit Sober.Y/.Z.

Neben der o.g. Variante das sich der Wurm in einer Mail des BKA’s versteckt, gibt es noch weitere Varianten, etwa eine eBay-Kontoeröffnung und eine RTL-Gewinnbenachrichtigung. Anwender mit englischen Empfängeradressen
bekommen eine Mail zu sehen, die angeblich vom FBI stammt, man hätte illegale Websites besucht.

Laut F-Secure ähnelt der Sober.Y/.Z seinen Vorgängern; er verbreitet sich also von infizierten PCs mit seiner eigens mitgelieferten SMTP-Engine. Ob er dabei wie Sober.V/.W geknackte GMX- und Web.de-Konten benutzt, ist zum derzeitigen
Zeitpunkt noch unklar.

Laut Sophos kann der Sober.Y/.Z weiteren Schadcode aus dem Internet nachladen
und das System ausspionieren. Zusätzlich versucht er, div. Virenscanner zu deaktivieren.

Das BKA rät Windows Usern im Umgang mit Anhängen in Mails größte Vorsicht
walten zu lassen. Auch Mails von bekannten Absendern können befallen sein,
da der Sober.Y/.Z das befallene System nach Mail-Adressbücher durchsucht und
sich automatisch an die vorhandenen Emails versendet.


©2004 Digital Constructions oHG Kontakt   Impressum AGBs