Autor Thema: Neue Variante des Sober-Wurms unterwegs  (Gelesen 4853 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline .XR. Vader

  • Hero Member
  • *****
  • Beiträge: 1491
  • Geschlecht: Männlich
    • Hometown of Xtremerunners
Neue Variante des Sober-Wurms unterwegs
« am: 24. November 2005, 01:41:06 »
Neue Variante des Sober-Wurms unterwegs
Das BKA warnt vor gefälschten E-Mails

   
Ist mein Rechner vor Viren und Würmern sicher?
Achtung! Wer heute sein Mailfach öffnet, sollte ganz besonders genau hinsehen. Denn es sind wieder gefälschte E-Mails unterwegs. Als Datei-Anhang enthalten sie eine neue Variante des altbekannten Sober-Wurms.

Die gefälschten Mails geben vor, vom Bundeskriminalamt (BKA) zu stammen. Sie kursieren derzeit vor allem in Deutschland, Österreich und der Schweiz. Im Gepäck haben sie einen „Massenmailer-Wurm“ – wahrscheinlich die Variante W32. SoberX.

Woran erkenne ich die manipulierten Textbotschaften?
Die Mails haben die Betreffzeile „Sie besitzen Raubkopien“. Im Text wird dann behauptet, daß der Inhalt des jeweiligen Rechners als „Beweismittel sichergestellt“ wurde und gegen den Empfänger ein Ermittlungsverfahren eingeleitet wurde. Außerdem existieren noch 2 weitere Versionen. Bei der RTL-Variante mit dem Absender „RTL interactive“ wird dem Empfänger dazu gratuliert, in Kürze als Kandidat von „Wer wird Millionär?“ bei Günther Jauch im Studio zu sitzen. Die Ebay-Variante gaukelt dem Empfänger vor, ein neues Benutzerkonto beantragt zu haben.

Welchen Schaden richtet der Wurm an?
Beim Öffnen des Dateianhangs verschickt sich Sober automatisch an alle Adressen, die im Adressbuch des Rechners enthalten sind. Diesen Mail-Versand führt er bei jedem Rechner-Start erneut durch. Das verstopft nicht nur Mailfächer, sondern kann auch zu Computer-Abstürzen führen.

Was mache ich, wenn ich eine solche Mail in meinem Postfach finde?
Das BKA warnt dringend davor, den Dateianhang der Mail zu öffnen. Stattdessen rät die Behörde, die E-Mails sofort zu löschen und einen Virenscanner über den Rechner laufen zu lassen.

Quelle: INTERNET