Seit dem Wochenende rollt wieder eine neue Wurm-Welle durch viele E-Mail-Postfächer. Eher eine Ausnahme an dieser Variante F des W32.Sober-Wurms ist, dass die verseuchten Nachrichten mit deutschen Texten und Betreffzeilen daherkommen. Zudem scheint der Wurm sehr ausgeklügelte Mechanismen zum Vorgaukeln von Seriosität zu benutzen. Sowohl beim Planet 3DNow!-Team, wie auch bei Mitgliedern des Forums (hier nachzulesen) sind Nachrichten mit folgenden Textzeilen eingetroffen:
*** Mail Scanner: Kein Virus gefunden *** PLANET3DNOW Virenschutz *** http://www.planet3dnow.de
Selbstverständlich kommen solche Mails nicht von Planet 3DNow!, und natürlich betreibt hier auch keiner eine solche Scan-Funktionen. Es kann auch vorkommen, dass man ähnlich lautende Nachrichten mit der Domain des eigenen Mail-Providers (beispielsweise gmx.de) oder anderen Domains enthält. Der Wurm gibt ausserdem in manchen Nachrichten vor, Massnahmen gegen einen Wurm zu beinhalten, was natürlich in Wirklichkeit wieder ein verseuchter Anhang ist.
"Sieh mal nach ob du den Sch:::s auch bei dir drauf hast! Ist ein ziemlich nervender Virus. Mach genau das, wie es im Text beschrieben ist!"
Im Weiteren besitzt dieser Wurm die typischen Merkmale der meisten Mail-Würmer, beispielsweise eine eigene SMTP-Funktionen zur Weiterversendung. Eine ausführliche Dokumentation über diesen Wurm bietet Sophos in Ihrem Virenlexikon. Einmal mehr zeigt sich, wie vorteilhaft es ist, E-Mails mit Überprüfung einer Anti-Virus-Software abzuholen.
Diesen Artikel bookmarken oder senden an ...
