Vollständige Version anzeigen: Warnung vor diesen EMails

Alex
Neuer digitaler Übeltäter nutzt eigene SMTP-Engine

Seit vergangenen Freitag ist mit dem Wurm "Sober" ein neuer digitaler Übeltäter im Umlauf, der sich sehr rasch verbreitet. Ein Grund dürfte sein, dass deutschsprachige Betreffzeilen in den verseuchten Mails benutzt werden und der Anhang hierzulande somit eher angeklickt wird.

Betroffen sind laut Symantec die Betriebssysteme Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003 und Windows XP. Wie bei Viren dieser Art üblich, variiert die Betreffzeile. Unter anderem wurden bisher folgende Subject-Lines entdeckt:

• Neuer Virus im Umlauf!
• Sie versenden Spam Mails (Virus?)
• Ein Wurm ist auf Ihrem Computer!
• Langsam reicht es mir
• Sie haben mir einen Wurm geschickt!
• Hi Schnuckel was machst du so ?
• VORSICHT!!! Neuer Mail Wurm
• Re: Kontakt
• RE: Sex
• Sorry, Ich habe Ihre Mail bekommen
• Hi Olle, lange niks mehr geh
• Re: lol
• Viurs blockiert jeden PC (Vorsicht!)
• _berraschung
• Ich habe Ihre E-Mail bekommen !
• Jetzt rate mal, wer ich bin !?
• Neue Sobig Variante (Lesen!!)
• Back At The Funny Farm
• Ich Liebe Dich


Der gefährliche Anhang hat einen der folgenden Namen:

• AntiVirusDoc.pif
• Check-Patch.bat
• Screen_Doku.scr
• Removal-Tool.exe
• Perversionen.scr
• Bild.scr
• robot_mail.scr
• RobotMailer.com
• Privat.exe
• AntiTrojan.exe
• Mausi.scr
• NackiDei.com
• Anti-Sob.bat
• security.pif
• Funny.scr
• Liebe.com
• Odin_Worm.exe
• anti_virusdoc.pif
• check-patch.bat
• removal-tool.exe
• screen_doc.scr
• potency.pif
• perversion.scr
• pic.scr
• CM-Recover.com
• playme.exe
• robot_mailer.pif
• little-scr.scr
• love.com
• nacked.com
• Hengst.pif
• schnitzel.exe
• anti-trojan.exe
• NAV.pif

Bei der Aktivierung zeigt sich auf dem Bildschirm erst eine Fehler-Botschaft, danach kopiert sich der Malcode als drv.exe, similare.exe oder systemchk.exe in den Windows-Systemordner. Außerdem werden in der Registry Änderungen vorgenommen. Zur Verbreitung nutzt der Wurm eine eigene SMTP-Engine.

Während die Gefährlichkeit bislang als niedrig eingestuft wird, hat die Verbreitung in den letzten drei Tagen sehr stark zugenommen. Symantec stuft diese inzwischen als "hoch" ein.
Roland
THX yelclap

Werd ab jetzt mal auf meine Mails ein Auge mehr drauf werfen.
Demolition
Hi Alex

Danke für den Tip. smile
Zipkaa
DANKE für die INFO smile )


werd ich gleich mal weiter geben
Hankx
THX!!
Wiesel70
Hi,

ich bekomme fast Täglich im Moment solche E-Mails mit o.g. Anhängen.
Kommen alle über Yahoo rein. böse böse
Ich habe mir angewöhnt Mails, deren Ursprung ich nicht kenne sofort zu
löschen. Augen rollen

Gruß
Wiesel70
Son
Danke !!!

aber mich hatt es am Sontag erwischt

!!! traurig !!!
wulfgard
Das kam heute bei mir an !
Lasse gerade alles was ich habe über meine Platten laufen.Diese Hacker mit Ihren Würmern sind doch zum Kotzen.


das kann garnicht sein, denn ich verschicke einzig und alleine Mails an meinen Freund.
----- Original Message -----
From: <1723-750@onlinehome.de>
To: <Recipient-OK->
Sent: Wednesday, October 29, 2003 1:15 PM
Subject: Langsam reicht es mir


> Ich bekomme ständig von Ihnen Spam Mails mit einem Virus im Gepäck.
> Sie sollten diesen Entfernen!!
> Wie es aussieht, ist bei Ihnen der ODIN Wurm aktiv!
> Sie sollten mit dem Patch-Programm testen, ob der Wurm bei Ihnen auf
> der Platte ist um Ihn dann automatisch löschen zu lassen!
>
> Niks wie ungut!
wulfgard
Natürlich war der Wurm als Anhang dabei aber wurde von Norton direkt erkannt und ich wurde gewarnt.