Seit vergangenen Freitag ist mit dem Wurm „Sober“ ein neuer digitaler Übeltäter im Umlauf, der sich sehr rasch verbreitet. Ein Grund dürfte sein, dass deutschsprachige Betreffzeilen in den verseuchten Mails benutzt werden und der Anhang hierzulande somit eher angeklickt wird.
Betroffen sind laut Symantec die Betriebssysteme Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003 und Windows XP. Wie bei Viren dieser Art üblich, variiert die Betreffzeile. Unter anderem wurden bisher folgende Subject-Lines entdeckt:
Der gefährliche Anhang hat einen der folgenden Namen:
Bei der Aktivierung zeigt sich auf dem Bildschirm erst eine Fehler-Botschaft, danach kopiert sich der Malcode als drv.exe, similare.exe oder systemchk.exe in den Windows-Systemordner. Außerdem werden in der Registry Änderungen vorgenommen. Zur Verbreitung nutzt der Wurm eine eigene SMTP-Engine.
Während die Gefährlichkeit bislang als niedrig eingestuft wird, hat die Verbreitung in den letzten drei Tagen sehr stark zugenommen. Symantec stuft diese inzwischen als „hoch“ ein.
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…
Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…