Warnung vor Worm.Win32.Sober.E!

Worm.Win32.Sober.E ist die mittlerweile 5. Variante des stark verbreiteten Sober Wurms und wurde durch unsere Analysten erstmals am 28.03.2004 um 14:30 CET gesichtet. Ähnlich wie seine Vorgänger stammt Worm.Win32.Sober.E aus dem deutschsprachigen Raum, wurde in Visual Basic 6 programmiert und mit UPX gepackt. Die Dateigröße beträgt im gepackten Zustand 30.720 Bytes.

Infektion
Worm.Win32.Sober.E gelangt, wie seine Vorgänger auch, per eMail auf den heimischen PC. Dabei haben Wurmmails folgenden Aufbau wobei jeweils zufällig einer der Betreffs, Mailtexte und Dateinamen ausgewählt wird:

Betreff:
HEY
hey?
Hey!
OK Ok OK!
OK OK
Ok ;-)
Hi :-)
hi
Hi
thx
Thx!
THX
Thx !!!

Mailtext:
;-)
ha!
HA :-)
yo!
lol
LoL
LOL
Yo!

Name der angehängten Datei:
Text.zip
Text.pif
Read.zip
Read.pif
Graphic-doc.zip
Graphic-doc.pif
document.zip
document.pif
Word.zip
Word.pif


Mit dem heutigen Signaturen-Update von a² wird Sober.E erkannt und kann bei einem Befall sofort entfernt werden. Der a² personal Hintergrundwächter stoppt den Wurm bereits bevor er aktiv werden kann.

Eine ausführlichere Beschreibung des Wurms können Sie in der a² Malware Datenbank nachlesen:
http://www.emsisoft.de/de/malware/?Worm.Win32.Sober.E

Artikel vom 28.03.2004

Diesen Artikel im Forum diskutieren

  Wie würden Sie die Qualität dieses Artikels bewerten?
    Bewertung: 7,25/9
56 Bewertung(en)
Schlecht   Spitze
  1 2 3 4 5 6 7 8 9  

Testsieger!