Virusalarm: Sober ist tatsächlich ziemlich nüchtern

Nach Wochen relativer Ruhe an der Wurm- und Virus-Front verbreitet sich jetzt der klassische Internet Wurm ‘Sober-A’ mit immer größerer Geschwindigkeit. Seit Samstag ist die Malware ‘in the wild’, stellt der Antiviren-Experte Kaspersky fest. Auch die finnische F-Secure meldet einen “deutlichen Anstieg von Infektionsmeldungen seit dem Wochenende”.
Weil der Wurm sowohl englische als auch deutsche Betreffzeilen verwendet, um die Empfänger der Mail zum Öffnen des Attachments zu bewegen, kann er sich auch im deutschsprachigen Raum derzeit besonders gut vermehren. Dabei versprechen die variierenden Betreffzeilen Informationen über einen neuen Wurm und eine entsprechende Abhilfe.

Wird das Attachment mit den – bisher bekannten – Erweiterungen auf .pif, .bat, .scr, .com oder .exe gestartet, installiert sich der Wurm, erstellt im Windows-Verzeichnis drei Kopien von sich unter verschiedenen Namen und registriert sie im Registrierungsschlüssel des Betriebssystems. Für seine weitere Verbreitung sorgt Sober mit der Suche nach Mail-Adressen auf dem System, an die er sich über seine mitgebrachte SMTP-Engine verschickt. Deshalb läuft der Versand meist vom Anwender unbemerkt.

Für Unternehmen sei die Gefahr relativ gering, meinen die Hersteller von Antivirensoftware. Die ausführbaren Anhänge sollten in der Regel abgefangen und nicht an den Empfänger ausgeliefert werden. Während sich Sober also vor allem über weit schlechter geschützte Rechner von Heimanwendern versendet, warten die IT-Sicherheitsexperten auf eine neue Variante von Sobig. Im August hatte sich Sobig-F mit einer bis dahin nicht erreichten Geschwindigkeit verbreitet. Seit dem 10. September ist der Wurm aufgrund seiner eigenen Routine nicht mehr aktiv.

Silicon-Redaktion

Recent Posts

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

4 Stunden ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

5 Stunden ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

1 Tag ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

1 Tag ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

3 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

5 Tagen ago