Categories: FirewallSicherheit

Gefahr durch Sobig.F: Zweite Virenwelle in einer Woche

Sobig.F verbreitet sich seit Dienstag per E-Mail mit großer Geschwindigkeit und wird durch einen Doppelklick auf den Dateianhang aktiviert. Sophos und andere Antiviren-Spezialisten haben Tausende Kundenreports zum Wurm erhalten, der sich neben E-Mails auch durch Netzwerkfreigaben verbreitet. Da sich der Wurm in Windeseile im Netz verteilt hat, nimmt unter anderem Sophos an, dass der Virenschreiber Spam-Technologien eingesetzt hat.

„Wir haben einen so rapiden Anstieg von Kundenmeldungen zu dem Wurm verzeichnen können, dass wir davon ausgehen, dass der Autor Spamming-Techniken genutzt hat, um seinem Schadprogramm einen Kickstart zu verpassen. Hunderttausende Sobig.F-Kopien geistern nun durch das Internet, so dass bei einigen Unternehmen das E-Mail-System bereits kollabiert ist“, erklärt Gernot Hacker, Senior Technical Consultant bei Sophos. „Viele Anwender sind sich der Gefahr durch unbekannte EXE-Dateien bereits bewusst, doch PIF-Dateien oder Bildschirmschoner sind ähnlich verheerend und sollten gemieden werden. Jeder Computernutzer sollte extrem vorsichtig sein, was wirklich auf seinem Computer zum Einsatz kommt.“

Genauer gesagt: Der Grund für die explosionsartige Vermehrung des Sobig.F-Wurms liegt in einer besonderen Eigenschaft seiner mitgebrachten SMTP-Engine. Diese beherrscht das so genannte Multi-Threading, was ihr ermöglicht, Kopien des Wurms gleichzeitig an mehrere neue Empfänger zu versenden. Frühere Sobig-Varianten besaßen diese Fähigkeit nicht.

Page: 1 2

ZDNet.de Redaktion

Recent Posts

NiPoGi AM06 PRO Mini PC: Perfekte Kombination aus Leistung, Flexibilität und Portabilität

Kostengünstiger Mini-PC mit AMD Ryzen 7 5825U-Prozessor, 16 GB Arbeitsspeicher (RAM) und 512 GB SSD.

8 Minuten ago

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

3 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

3 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

3 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

4 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

4 Tagen ago