Categories: Sicherheit

Sober-G verbreitet sich rasant

Seit dem Wochenende macht sich eine neue Sober-Variante rasant auf Rechnern weltweit breit. Der Mailwurm Sober-G (W32/Sober-G) verwendet laut Sophos eine ganze Reihe von verschiedenen Betreffzeilen, wie zum Beispiel „Mail Delivery failure“, „Your Password“ und „Registration confirmation“.

„Diese neueste Variante des Sober-Wurms scheint die Computernutzer kalt zu erwischen, nachdem sich alle von den Attacken des Sasser-Wurms erholen“, kommentierte Sophos-Spezialist Gernot Hacker. Obwohl inzwischen fast jeder dank des berüchtigten Sasser-Wurms über die Viren-Problematik Bescheid wisse, gebe es immer noch PC-Besitzer, die ihre Rechner nicht mit aktueller Antiviren-Software schützen.

Bei dem neuen Schädling handelt es sich um einen Massmailing-Wurm, der sich an E-Mail-Adressen sendet, die er auf dem infizierten Computer aufgespürt hat. Wenn er erstmals ausgeführt wird, erstellt der Wurm eine TXT-Datei im Temp-Ordner und zeigt den Inhalt dieser Datei mit Hilfe von NOTEPAD.EXE an. Die Textdatei beginnt mit dem Text:


File not found
Special -UnZip Data- Module is missing
Open with Notepad?
Converted_
notepad

Als Betreffzeile kommen unter anderem folgende Botschaften zum Einsatz:
hi there
hey dude!
wazzup!!!
yeah dude :P
Details
Oh God i’ts
damn!
#
Registration confirmation
Confirmation
Your Password
Your mail account
Delivery failure notice
Faulty mail delivery
Mail delivery failed
Mailing Error
Illegal signs in E-Mail
Invalid mail length
Mail Delivery failure
mail delivery status
Warning!
error in dbase
DBase Error
ups, i’ve got your mail
Sorry, that’s your mail
why do you do that?

Die angehängte Datei hat einen zufällig erzeugten Namen und eine ZIP-Erweiterung.

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

1 Stunde ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

4 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

14 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

1 Tag ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

1 Tag ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago