Norman hat vor dem Wurm „W32/Sobig.C@mm“ gewarnt, der von dem Virenspezialisten als „High-Risk“ eingestuft wird. Das neue Mitglied der seit Januar agierenden Sobig-Familie sei erstmals am gestrigen 1. Juni verstärkt aufgetreten und versende sich per Mail an die Adressen im Kontaktverzeichnis des Opfers.
Zunächst legt der digitale Schädling die Datei „mscvb32.exe“ im Windows-Verzeichnis des PCs an. Danach werden die folgenden Einträge in der Registry vorgenommen:
HKLM/Software/Microsoft/Windows/CurrentVersion/Run
HKCU/Software/Microsoft/Windows/CurrentVersion/Run
Der Wurm verbreite sich nicht nur durchs Internet, sondern auch über lokale Netze. Als Betreffzeile im Mail tauchen unter anderem folgende Betriffe auf:
Der gefährliche Dateianhang tarnt sich unter anderem als screensaver.scr, movie.pif, submited.pif, 45443.pif oder documents.pif. Die führenden Antiviren-Spezialisten haben inzwischen Updates gegen dem Wurm veröffentlicht.
ZDNet offeriert ein Viren-Center mit aktuellen Informationen rund um die Gefahr aus dem Cyberspace, eine umfassende Sammlung aktueller und einen kostenlosem Live-Viren-Check. Der Online Scanner durchforstet Dateien bis zu einer Größe von einem MByte nach diversen Schädlingen.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…