Wurm W32.Sober verschickt Mails mit deutschen Betreffzeilen

technofreak

Forenveteran
http://www.heise.de/newsticker/data/dab-27.10.03-001/
Heise schrieb:
Seit dem Wochenende verschickt sich ein neuer Mass-Mailing-Wurm
selbst über das Internet. W32.Sober haben ihn die Antiviren-Hersteller genannt --
nicht zu verwechseln mit Sobig.F und Konsorten. Relativ simpel in Visual Basic gestrickt,
durchforstet W32.Sober infizierte PCs nach Mail-Adressen und verschickt sich an diese dann als Anhang.
Durch die Verwendung deutscher Betreffzeilen versucht er weniger Misstrauen zu erwecken.
http://www.symantec.com/avcenter/venc/data/[email protected]
tf
 
In einem anderen Forum habe ich von einem Teilnehmer eben folgende Nachricht bekommen:

Ich habe gerade eine mail bekommen mit sinngemäß folgendem Inhalt:
Herr X beklagt sich, daß er zum wiederholten Male mails bekommen hat, die an mich gerichtet sind, oder daß ich ihm die immer unbeabsichtigt schicke. Er vermutet, daß mein COM-Port defekt ist. Er hat mir freundlicher Weise eine Tool mitgeschickt, damit ich das überprüfen kann.
Mann, wie billig ist das denn ?
Finde ich aber trotzdem rührend, daß sich Leute um meinen "defekten" COM-Port kümmern.


Könnte es sich dabei um den Sober handeln? Vermutlich hat er die Mail jedoch bereits gelöscht...
 
Ist das auch ein Wurm???

Ich habe heute die Mail bekommen. Den Absender kenne ich nicht. Ist das jetzt auch eine Mail die den Wurm verbeitet?? Wenn ja was soll ich tun. Noch ist die Mail im GMX Postfach. Hier den Inhalt der Mail::::
Ich bekomme ständig von Ihnen Spam Mails mit einem Virus im Gepäck.
Sie sollten diesen Entfernen!!
Wie es aussieht, ist bei Ihnen der ODIN Wurm aktiv!
Sie sollten mit dem Patch-Programm testen,
ob der Wurm bei Ihnen auf der Platte ist um Ihn dann automatisch
löschen zu lassen!

Niks wie ungut!


Wer kann mir helfen???? :bigcry:
Gruß neelix
 
Ja, ein wunderschöner "Sober"-Wurm...
Mail löschen.

Außerdem würde ich anschließend im Systemverzeichnis
Code:
   (Windows 2000 und NT)                         C:\Winnt\System32
   (Win 95,98 und ME)                            C:\Windows\System
   (XP)                                          C:\Windows\System32
nachsehen, ob ggfls. dort eine Datei "similare.exe" existiert. Wenn ja, dann hat eine Infektion stattgefunden. Zur "Beruhigung" würde ich den Einsatz eines aktuellen Virenscanners empfehlen.
 
Zurück
Oben