kalaydo.de Anzeigen stellen auto immobilien kleinanzeigen tiere ferienwohnungen inserieren
  RP Providing |  RP Shop |  PremiumCard |  RP Reise
         
  Newsletter |  RSS |  Mobil |  Apps
Abo & Service | Anzeigen | ePaper | Schulprojekte  
 
       
 
  Gast
Kommentare ()

"Sober.D" gibt sich als Update von Microsoft aus: Warnung vor neuer "Sober"-Wurm-Variante

zuletzt aktualisiert: 08.03.2004 - 11:57

München (rpo). In Deutschland ist eine neue Variante des E-Mail Wurms "Sober" unterwegs. "Sober.D" täuscht Anwender, indem er sich als Update von Microsoft zur Entfernung des Mydoom-Wurms ausgibt.

Zu seiner Verbreitung durchsucht der Wurm die Festplatten infizierter Rechner nach E-Mail Adressen und nutzt seine eigene SMTP-Engine, um E-Mails mit dem Wurm-Code in einem EXE-Anhang oder in einem ZIP-Archiv zu verschicken, warnt das Virunschutzunternehmen F.Secure.

Klickt der Anwender auf den Anhang, installiert sich statt des Microsoft Patches der Wurm. Wenn Sober.D sich an E-Mail-Adressen mit der Endung DE, CH, AT, LI, NL oder BE sowie an Adressen mit dem Bestandteil '@gmx' verschickt, nutzt er eine deutsche E-Mail-Nachricht. Bei allen anderen Adressen ist die E-Mail in Englisch verfasst.

Eine E-Mail-Nachricht, die Sober.D enthält, sieht folgendermaßen aus:

Betreff:
Microsoft Alarm: Bitte Lesen! E-Mail

Text:
Neue Virus-Variante W32.Mydoom verbreitet sich schnell. Eine neue Mydoom-Variante verbreitet sich derzeit rasend schnell im Internet. Wie seine Vorgänger verschickt sich der Wurm von infizierten Windows-Rechnern per E-Mail an weitere Adressen. Zudem installiert er auf infizierten Systemen einen gefährlichen Trojaner! Führende Virenspezialisten melden bereis ein vermehrtes Aufkommen des W32.Mydoom alias W32.Novarg. Bitte daten Sie Ihr System mit dem Patch ab, um sich vor diesem Schädling zu schützen! +++ c2004 Microsoft Corporation. Alle Rechte vorbehalten. +++ Microsoft Deutschland GmbH, Konrad-Zuse-Strasse 1 +++ 85716 Unterschleissheim, HRB 70438, DE 129 415 943

Die Absender-Adresse ist gefälscht und kann zum Beispiel den Namen 'Info', 'Center', 'UpDate', 'News', 'Help', 'Studio', 'Alert', 'Patch' oder 'Security ' haben. Die Domain des Absenders enthält bei deutschsprachigen Nachrichten "@microsoft.de" oder "@microsoft.at", bei englischsprachigen E-Mails "@microsoft.com".

Grundsätzlich verschickt Microsoft keine Patches unaufgefordert

Grundsätzlich verschickt Microsoft keine Patches unaufgefordert per Mail, sondern stellt diese nur über www.windowsupdate.com zur Verfügung. Das gleiche gilt für vermeintliche Updates von Antiviren-Firmen. E-Mails, die anderes behaupten und mit einem Anhang daherkommen, sollten grundsätzlich ungesehen gelöscht werden.


 
weitere Artikel
 
Links zu diesem Artikel
 

 
Schreiben Sie jetzt Ihre Meinung:

       
Anzeige:

Aktuell bei RP Online
"Ich versuche nicht, Steve Jobs zu ersetzen"

Erstes Großinterview des Apple-Chefs

"Ich versuche nicht, Jobs zu ersetzen"

Beim ersten großen Interview seit dem Amtsantritt gab Apple-Chef Tim Cook nur krümelweise neue Informationen preis. mehr 

Drei Mitarbeiter vor Ort

Facebook eröffnet Büro in Dubai

Das Internetunternehmen Facebook will mit der Eröffnung des ersten Büros in der arabischsprachigen Welt seine Präsenz in Nahost und Nordafri ... mehr 

Videos

Video

Grefrather Eisbahn wird zur Filmkulisse

Die Schlittschuhläufer laufen eine Runde nach der anderen. Auf der Außenbahn des Grefrather Eisstadions ist dieses Mal alles etwas anders . ... mehr 

Video

Italien: Frau lebend aus Trümmern gezogen

Das Beben in Norditalien war am Dienstagabend schon 12 Stunden her, da gab es eines dieser kleinen Wunder, auf die die Menschen in den ... mehr 

mehr digitales

Neuer Computer-Virus

"Flame" keine Bedrohung für Deutschland

Der neue Computer-Virus Flame stellt nach Einschätzung des Bundesamts für Sicherheit in der Informationstechnik (BSI) keine Bedrohung für Deutschland dar. mehr

 

Computervirus "Flame"

Neue Runde im Cyberkrieg um den Iran

Nach Stuxnet und Duqu sorgt nun der neue Computerschädling Flame für Aufsehen. Die neue Cyberwaffe ist vor allem im Nahen Osten und im Iran im Umlauf. Experten vermuten, dass der Schädling von einem Staat in Auftrag gegeben wurde. mehr

 

Mädchen stellte Bild von Geldscheinen online

Foto auf Facebook löst Überfall aus

 

Von Altmaier bis Rösler

Die Twitter-Bilanz der Minister

 

Schadsoftware im Anhang

BKA warnt vor gefälschten Mails

 

Streit um Copyright-Verstöße

Google löscht Millionen Inhalte

Konsolenspiele für den Sommer 2012
Konsolenspiele für den Sommer 2012
Eine Drachenjagd in fremden Fantasywelten .. mehr 
 
Konsolenspiele für den Sommer 2012
Konsolenspiele für den Sommer 2012
Eine Drachenjagd in fremden Fantasywelten ..
mehr 
Dieses Handy soll vor radioaktiver Strahlung warnen
Dieses Handy soll vor radioaktiver Strahlung warnen
Der japanische Telekommunikationskonzern ..
mehr 
Kim Kardashian twittert gegen Langeweile
Kim Kardashian twittert gegen Langeweile
Sonnebrand! Die in Hollywood vor allem durch Rote-Teppich-Auftritte be ..
mehr 
2004 bis 2012: Chronologie des Facebook-Aufstiegs
2004 bis 2012: Chronologie des Facebook-Aufstiegs
In rund acht Jahren hat Facebook es von einem Studenten-Projekt zum Mi ..
mehr 
Anzeige:
Top-Services