Login merken?

Passwort vergessen
    News
    News Archiv
    Members
    Membermap
    Matches
    Rules
    Join Us
    Fight Us
    Contact
    Guestbook
    Forum
    Toplist
    Radio
    Steam Group
    Teamspeak
    Discord
    Server Status
    Player-Stats
    WC3FT-Stats
    Jump-Stats
    Server Banlist
    Map-Archiv
    Wad-Files
    Links
    Downloads
    Spraylogo Tutorial
    Link Us
    SteamID Converter
    POTM Gallery
Electronic Sports League Banner
Last Matches
Gameicon
07.09.2009 - 19:15
16 : 8
Gameicon
06.09.2009 - 14:45
16 : 7
Gameicon
18.04.2009 - 15:00
26 : 4
Gameicon
20.06.2007 - 20:45
15 : 15
   
Last News


      Neuer Sober-Wurm breitet sich aus
newsicon Mails mit dem Betreff "Klassentreffen" enthalten eine neue Variante des Sober-Wurms.

Mehrere Antivirus-Hersteller melden eine oder gar zwei neue Varianten des Sober-Wurms, die heute entdeckt wurden. Die Verbreitung ist in Deutschland durchaus spürbar, weltweit wohl eher geringer. Der Wurm verbreitet sich wie seine Vorgänger in Mails mit deutschem Betreff und Text, kennt aber auch eine englische Version.

Die deutsche Fassung der Sober-Mails kommt mit dem Betreff "Fwd: Klassentreffen", in der englischen lautet er "Your new Password". Der Text der Mails, die mit falschen Absenderangaben verschickt werden, lautet:

hi,
ich hoffe jetzt mal das ich endlich die richtige person erwischt habe!
ich habe jedenfalls mal unser klassenfoto von damals mit angehängt.
wenn du dich dort wiedererkennst, dann schreibe unbedingt zurück!!

wenn ich aber wieder mal die falsche person erwischt habe, dann sorry
für die belästigung zwinkern

liebe grüße:
(Elke, Hannelore, Kerstin, Nicole, Rita oder Sandra)


Die deutsche Mail enthält einen Anhang namens "KlassenFoto.zip", der 111 Kilobytes groß ist. Diese ZIP-Datei enthält ein Programm mit dem Dateinamen "PW_Klass.Pic.packed-bitmap.exe" - das ist der Wurm. Wird diese EXE-Datei ausgeführt, entscheint eine vorgetäuschte Fehlermeldung (siehe Abbildung):

"Error in packed file!
CRC Header must be $7ff8"

Der Wurm kopiert sich als "services.exe" in das Verzeichnis "C:WINDOWSConnectionStatus" und trägt diese Kopie in die Registry von Windows ein, damit sie beim Starten von Windows automatisch geladen wird:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
WinINet = C:WINDOWSConnectionStatusservices.exe

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
_WinINet = C:WINDOWSConnectionStatusservices.exe

Der Wurm verschickt sich dann per Mail an Andressen, die er auf dem infizierten PC findet. Als gefälschte Absenderangabe wird häufig eine GMX-Adresse benutzt. Dies scheint zu Problemen beim normalen Mail-Versand über GMX zu führen.

Der vereinheitlichte CME-Name ( Common Malware Enumeration) dieses Wurms ist " CME-151 ". Bei Mcafee wird er als W32/Sober.r@MM geführt, bei Symantec (Norton) als W32.Sober.Q@mm. Symantec kennt noch eine weitere Variante des Wurms, die als "W32.Sober.R@mm" bezeichnet wird. Bei Trend Micro heißt der Wurm WORM_SOBER.AC , Virenscanner mit Kaspersky-Technik melden "Email-Worm.Win32.Sober.s" ( F-Secure ).

Aktualisiert Eure Virenscanner - die meisten Hersteller haben, auch außerhalb der normalen Update-Zyklen, aktualisierte Signaturen bereitgestellt oder werden dies in den nächsten Stunden tun.


(R) steht für einen registrierten Benutzer | (M) steht für einen Clanmember

Eintrag von HARLE (M) erstellt am 08.10.2005, 00:49
Schon wieder mal so ne kacke

Einen neuen Kommentar schreiben
Name:

E-Mail:

Dein Kommentar: (<B>, <I>, <U> und <A> - Tags sind erlaubt) (BB-Codes einblenden)
Sicherheitscode:

Sicherheitscode


:super: :sleep: :anstoss: :-( :wut: :evil: :staun: :scream: :bussi: :lol: :rolleyes: :loljump: :-D :-p ;-) :-) :confuse: :confused: :hotjump: :sniper: :hammer: :respekt: :lolig: :cool: :wall: :bum: :blah: :bandit: :motz: :*D :stumm: :karate: :cry: :stupid: :verweis: :birne: :king: :xmas: :beifall: :gruebel: :smokin: :alk: :daddeln: :look:


 
netcup.de Banner

all-inkl.com Webhosting Banner

Insgesamt:
4482161
Heute:
76
Gestern
77
Aktive Clanmitglieder
27
Inaktive Clanmitglieder
4
Trial Clanmitglieder
0
Ehren Clanmitglieder
12
Besucher
3
Reg. Benutzer
0
Clanmembers
0
Wie habt ihr unsere Seite gefunden?

Unsere Server
Toplisten
Suchmaschinen
Freunde
Anderes (bitte kommentieren)
Terrorkom Toplist Banner