Neuer Sobig-Wurm unterwegs

Norman hat vor dem Wurm „W32/Sobig.C@mm“ gewarnt, der von dem Virenspezialisten als „High-Risk“ eingestuft wird. Das neue Mitglied der seit Januar agierenden Sobig-Familie sei erstmals am gestrigen 1. Juni verstärkt aufgetreten und versende sich per Mail an die Adressen im Kontaktverzeichnis des Opfers.

Zunächst legt der digitale Schädling die Datei „mscvb32.exe“ im Windows-Verzeichnis des PCs an. Danach werden die folgenden Einträge in der Registry vorgenommen:

HKLM/Software/Microsoft/Windows/CurrentVersion/Run
HKCU/Software/Microsoft/Windows/CurrentVersion/Run

Der Wurm verbreite sich nicht nur durchs Internet, sondern auch über lokale Netze. Als Betreffzeile im Mail tauchen unter anderem folgende Betriffe auf:

  • Re: Movie
  • Re: Submited (004756-3463)
  • Re: 45443-343556
  • Re: Approved
  • Approved
  • Re: Your application
  • Re: Application

Der gefährliche Dateianhang tarnt sich unter anderem als screensaver.scr, movie.pif, submited.pif, 45443.pif oder documents.pif. Die führenden Antiviren-Spezialisten haben inzwischen Updates gegen dem Wurm veröffentlicht.

ZDNet offeriert ein Viren-Center mit aktuellen Informationen rund um die Gefahr aus dem Cyberspace, eine umfassende Sammlung aktueller und einen kostenlosem Live-Viren-Check. Der Online Scanner durchforstet Dateien bis zu einer Größe von einem MByte nach diversen Schädlingen.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

7 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

7 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

14 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago