Categories: Sicherheit

Sober.F verleiht sich das Prädikat „virengeprüft“

Die Virenexperten von Sophos warnen vor einer neuen Sober-Variante. Sober.F (W32/Sober-F)
zeichnet sich durch einen besonders hinterlistigen Trick aus: Der Wurm kann eine Nachricht am Textende der infizierten E-Mail anhängen, die behauptet, die E-Mail sei bereits auf Viren geprüft und virenfrei.

Sober.F trat erstmals am Wochenende auf und verbreitet sich via E-Mail. Die Betreffzeile kann stark variieren. Die Texte reichen von „Oh my God“, „Hi, it’s me“, „Well, surprise?!“ bis zu „Bad Gateway“. Sobald die angehängte Datei geöffnet ist, beginnt der Virus, nach E-Mail-Adressen auf der Festplatte des Computers zu suchen, an die er sich anschließend selbst verschickt. Stößt Sober.F auf eine deutsche E-Mail-Adresse, wechselt er die Sprache und leitet sich mit einem deutschen Text weiter.

„Der Trick mit der gefälschten Virenprüfung ist für alle ungeduldigen PC-Benutzer fatal. Aber
angesichts des Schadens, den Viren anrichten, lohnt es sich etwas Zeit in die IT-Sicherheit zu
investieren“, meint Gernot Hacker, Senior Technical Consultant bei Sophos. „Die Tatsache, dass Sober-F während des Wochenendes auftrat, zeigt wie wichtig vor allem automatische Antiviren-Updates geworden sind.“

ZDNet.de Redaktion

Recent Posts

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

6 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

20 Stunden ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

20 Stunden ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Tagen ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

2 Tagen ago