Categories: Sicherheit

Sober-G verbreitet sich rasant

Seit dem Wochenende macht sich eine neue Sober-Variante rasant auf Rechnern weltweit breit. Der Mailwurm Sober-G (W32/Sober-G) verwendet laut Sophos eine ganze Reihe von verschiedenen Betreffzeilen, wie zum Beispiel „Mail Delivery failure“, „Your Password“ und „Registration confirmation“.

„Diese neueste Variante des Sober-Wurms scheint die Computernutzer kalt zu erwischen, nachdem sich alle von den Attacken des Sasser-Wurms erholen“, kommentierte Sophos-Spezialist Gernot Hacker. Obwohl inzwischen fast jeder dank des berüchtigten Sasser-Wurms über die Viren-Problematik Bescheid wisse, gebe es immer noch PC-Besitzer, die ihre Rechner nicht mit aktueller Antiviren-Software schützen.

Bei dem neuen Schädling handelt es sich um einen Massmailing-Wurm, der sich an E-Mail-Adressen sendet, die er auf dem infizierten Computer aufgespürt hat. Wenn er erstmals ausgeführt wird, erstellt der Wurm eine TXT-Datei im Temp-Ordner und zeigt den Inhalt dieser Datei mit Hilfe von NOTEPAD.EXE an. Die Textdatei beginnt mit dem Text:


File not found
Special -UnZip Data- Module is missing
Open with Notepad?
Converted_
notepad

Als Betreffzeile kommen unter anderem folgende Botschaften zum Einsatz:
hi there
hey dude!
wazzup!!!
yeah dude :P
Details
Oh God i’ts
damn!
#
Registration confirmation
Confirmation
Your Password
Your mail account
Delivery failure notice
Faulty mail delivery
Mail delivery failed
Mailing Error
Illegal signs in E-Mail
Invalid mail length
Mail Delivery failure
mail delivery status
Warning!
error in dbase
DBase Error
ups, i’ve got your mail
Sorry, that’s your mail
why do you do that?

Die angehängte Datei hat einen zufällig erzeugten Namen und eine ZIP-Erweiterung.

ZDNet.de Redaktion

Recent Posts

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Stunden ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

4 Stunden ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

21 Stunden ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

2 Tagen ago

Bedrohungen in Europa: Schwachstellen in der Lieferkette dominieren

Hinter 84 Prozent der Zwischenfälle bei Herstellern stecken Schwachstellen in der Lieferkette. Auf dem Vormarsch…

2 Tagen ago

Bericht: Apple arbeitet an faltbarem iPad

Es kommt angeblich 2028 auf den Markt. Das aufgeklappte Gerät soll die Displayfläche von zwei…

3 Tagen ago