Weihnachtszeit, Virenzeit

 


 


Wie auch schon seine Vorgänger ist Sobig.C in Visual Basic implementiert und verbreitet sich primär als Email-Anhang. Damit der Wurm also aktiv werden kann, muss man, im Gegensatz zu MSBlaster und Co., also den Anhang explizit starten (anklicken), damit der Wurm sein übles Werk beginnen kann.



Ist er auf dem eigenen Rechner erst einmal aktiv, infiziert er alle ausführbaren Dateien im „My Shared Folder” Ordner (diese werden nebenbei auch wirklich zerstört), um sich auch über Online-Tauschbörsen, etc. zu verbreiten. Hinzu kommt, dass er sich über einen eigenen, integrierten SMTP-Server als Email weiterschickt. Für neue Zieladressen überprüft der Wurm unter anderem lokale Dateien mit den Endungen rtf, doc, xls, mdb, txt, htm, html, wab und pst.



Was den Wurm so „hinterhältig” macht ist, dass er nun auch deutschsprachige Betrefftexte verwendet, um die Empfänger zu verunsichern und dazu zu bringen, den Email-Anhang zu öffnen. Diese Form des „Social Engineering”, er gibt sich zum Beispiel als Anmeldeformular für die deutsche Casting-Show „Deutschland sucht den Superstar” aus, ist man im deutschsprachigen Raum bis jetzt von Würmern noch nicht gewohnt gewesen.



Die Entfernung des Wurms ist recht mühsam, da er von sich zwei Instanzen startet, die sich gegenseitig überwachen. Die Hersteller von Anti-Viren-Software haben bereits ihre Signaturen an den neuen Sobig.C angepasst – ein Update des Virenscanner sollte daher sofort durchgeführt werden – und auch erste Programme zum Entfernen des Wurms sind bereits verfügbar.



Öffnen Sie eigentlich jeden Anhang in der Email, auch von unbekannten Absendern? Nehmen sie doch an unserer Umfrage im WCM-Forum Teil, wie sie die Bedrohung via Email-Anhängen sehen.



Mehr dazu, wie sie Ihren PC vor Viren, Würmern und trojanischen Pferden absichern können, lesen sie auch im aktuellen WCM 204, das sich dieser Tage bereits im Handel befinden sollte.



Die Umfrage im WCM-Forum


Infos zu Sobig.C

Sobig.C Entferner I

Sobig.C Entferner II

Martin Leyrer


Die Meldung finden Sie im Original unter http://www.wcm.at/story.php?id=5871

Tagged as: , | Author:
[Montag, 20031222, 11:51 | permanent link | 0 Kommentar(e)

Comments are closed for this story.


Disclaimer

„Leyrers Online Pamphlet“ ist die persönliche Website von mir, Martin Leyrer. Die hier veröffentlichten Beiträge spiegeln meine Ideen, Interessen, meinen Humor und fallweise auch mein Leben wider.
The postings on this site are my own and do not represent the positions, strategies or opinions of any former, current or future employer of mine.

Me, Elsewhere

Tag Cloud

2007, 2blog, 2do, 2read, a-trust, a.trust, a1, accessability, acta, advent, age, ai, amazon, ankündigung, apache, apple, audio, austria, backup, barcamp, basteln, bba, big brother awards, birthday, blog, blogging, book, books, browser, Browser_-_Firefox, bruce sterling, buch, bürgerkarte, cars, cartoon, ccc, cfp, christmas, cloud, coding, collection, command line, commandline, computer, computing, concert, conference, copyright, covid19, css, database, date, datenschutz, debian, delicious, demokratie, design, desktop, deutsch, deutschland, dev, developer, development, devops, digitalks, dilbert, disobay, dna, dns, Doctor Who, documentation, domino, Domino, Douglas Adams, download, downloads, drm, dsk, dvd, e-card, e-government, e-mail, e-voting, E71, education, Ein_Tag_im_Leben, elga, email, encryption, essen, EU, eu, event, events, exchange, Extensions, fail, fedora, feedback, film, firefox, flash, flightexpress, food, foto, fsfe, fun, future, games, gaming, geek, geld, git, gleichberechtigung, google, graz, grüne, grüninnen, hack, hacker, handtuch, handy, hardware, HHGTTG, history, how-to, howto, hp, html, humor, IBM, ibm, ical, iCalendar, image, innovation, intel, internet, internet explorer, iot, iphone, ipod, isp, IT, it, itfails, itfailsAT, itfailsDE, java, javascript, job, jobmarket, journalismus, keyboard, knowledge, konzert, language, laptop, law, lego, lenovo, life, links, Linux, linux, linuxwochen, linuxwochenende, live, living, lol, london, lost+found, lotus, Lotus, Lotus Notes, lotus notes, LotusNotes, lotusnotes, lotusphere, Lotusphere, Lotusphere2006, lotusphere2007, lotusphere2008, Lotusphere2008, lustig, m3_bei_der_Arbeit, mac, mail, marketing, mathematik, media, medien, metalab, microsoft, Microsoft, mITtendrin, mobile, mood, motivation, movie, mp3, multimedia, music, musik, männer, nasa, nerd, netwatcher, network, netzpolitik, news, nokia, Notes, notes, Notes+Domino, office, online, OOXML, open source, openoffice, opensource, orf, orlando, os, outlook, patents, pc, pdf, performance, perl, personal, php, picture, pictures, podcast, politics, politik, pr, press, presse, privacy, privatsphäre, productivity, programming, protest, public speaking, qtalk, quintessenz, quote, quotes, radio, rant, recherche, recht, release, review, rezension, rip, rss, science, search, security, server, settings, sf, shaarli, Show-n-tell thursday, sicherheit, silverlight, smtp, SnTT, social media, software, sony, sound, space, spam, sprache, spö, ssh, ssl, standards, storage, story, stupid, summerspecial, sun, surveillance, sysadmin, talk, talks, technology, The Hitchhikers Guide to the Galaxy, theme, think, thinkpad, thunderbird, tip, tipp, tools, topgear, torrent, towel, Towel Day, TowelDay, travel, truth, tv, twitter, ubuntu, ui, uk, unix, update, usa, usb, vds, video, videoüberwachung, vienna, Vim, vim, vintage, vista, vorratsdatenspeicherung, vortrag, wahl, wcm, web, web 2.0, web2.0, web20, Web20, webdesign, werbung, wien, wiener linien, wikileaks, windows, windows 7, wired, wishlist, wissen, Wissen_ist_Macht, wlan, work, workshops, wow, writing, wtf, Wunschzettel, wunschzettel, www, xbox, xml, xp, zensur, zukunft, zune, österreich, övp, übersetzung, überwachung

AFK Readinglist