19
Nov
2004

[ Sober.I - Neue Wurmvariante ]

Seit heute morgen verbreitet sich eine neue Variante des Soberwurms sehr schnell....

Sober.I kommt als .com-, .bat, .scr- oder pif-Anhang in Mails, deren deutsche Betreffzeilen und Inhaltstexte stark variieren und tarnt sich gerne als .doc., txt und xls- Datei.


Die Hersteller werken noch am Virenschutz...bis dahin sollte man keine Anhänge öffnen!

der Wurm befällt: Windows 95, Windows 98, Windows ME, Windows NT, Windows 2000, Windows XP, Windows Server 2003

Schadensroutine: Emailversand

versendet sich mit Hilfe eigener SMTP Engine an die im System vorhandenen Mailadressen.

Betreff kann sein:
  • Re: Auftragsbestätigung
  • Ungültige Zeichen in Ihrer E-Mail -SMTP: 7407
  • Registration confirmation
  • Mailzustellung fehlgeschlagen -Damon: 4440
  • Re: Lieferungs-Bescheid
  • FwD: Mail_Delivery_failure
  • FwD: Mailer Error -Damon: 4639
  • invalid mail
  • Ihre E-Mail wurde verweigert
  • Mail- Verbindung wurde abgebrochen -Code: 4358
  • Mailer-Fehler -8362
  • Re: Ihre neuen Account-Daten
Worm/Sober.I hat eine Dateigröße 56.808 Bytes und ist mit dem Laufzeitpacker UPX gepackt. Wird dieser ausgeführt, erstellt er folgende Dateien im Windows Systemverzeichnis:
\%systemDIR%\%filename%.exe (46.056 Bytes)
\%systemDIR%\%filename%.exe (46.056 Bytes)
\%systemDIR%\nonzipsr.noz (BASE64-Archiv)
\%systemDIR%\clsobern.isc (BASE64-Archiv)
\%systemDIR%\zippedsr.piz (BASE64-Archiv)
\%systemDIR%\clonzips.ssc (BASE64-Archiv)
\%systemDIR%\winmprot.dal
\%systemDIR%\winroot64.dal
\%systemDIR%\winsend32.dal

Die Dateinamen für die beiden erstellten EXE Dateien, sowie die Key-Namen der Registry Einträge werden zufällig aus folgenden Zeichn zusammengefügt:
sys, host, dir, expoler, win, run, log, 32, disc, crypt, data, diag, spool, service oder smss32

Worm/Sober.I erstellt folgenden Einträge in der Windows Registry:
HKEY_CURRENT_USER\Software\Microsoft\W indows\CurrentVersion\Run\
"%random%"="\%systemDIR%\%filename%.exe"
"%random%"="\%systemDIR%\%filename%.exe %srun%"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run\
"%random%"="\%systemDIR%\%filename%.exe"
"%random%"="\%systemDIR%\%filename%.exe %srun%"

Trackback URL:
https://superkalifragili.twoday.net/stories/407316/modTrackback

logo

superkalifragili

- privat journal -

Kalender

November 2004
Mo
Di
Mi
Do
Fr
Sa
So
 4 
25
 
 
 
 
 
 

SchnellSuche

 

Status

Online seit 7821 Tagen
Zuletzt aktualisiert: 5. Nov, 20:14

Web Counter

RSS Box

So überträgst du deine Daten von ChatGPT zu Claude
Der Beitrag So überträgst du deine Daten von ChatGPT...
Beatrice Bode - 7. Mär, 06:00
Das waren die meistverkauften Automarken im Februar 2026
Der Beitrag Das waren die meistverkauften Automarken...
Jonathan Harsch - 6. Mär, 21:33
Samsung Galaxy S26 Ultra: Jetzt für nur 1 Euro sichern
Der Beitrag Samsung Galaxy S26 Ultra: Jetzt für nur...
Werbepartner - 6. Mär, 15:57
Nächster Solar-Moment? China will europäische Wärmepumpen-Branche...
Der Beitrag Nächster Solar-Moment? China will europäische...
Maria Gramsch - 6. Mär, 13:30
Physical AI: Was droht, wenn KI einen Körper bekommt
Der Beitrag Physical AI: Was droht, wenn KI einen Körper...
Christian Erxleben - 6. Mär, 11:00
Forscher entwickeln Tofu-Batterie mit Lebensdauer von 328 Jahren
Der Beitrag Forscher entwickeln Tofu-Batterie mit Lebensdauer...
Maria Gramsch - 6. Mär, 05:45
Das sind die schlechtesten Bahnhöfe in Deutschland 2026
Der Beitrag Das sind die schlechtesten Bahnhöfe in...
Jonathan Harsch - 5. Mär, 20:16
MWC-Highlights: Handy mit drei Display-Teilen und neue Google-Brille
Der Beitrag MWC-Highlights: Handy mit drei Display-Teilen...
Nils Ahrensmeier - 5. Mär, 13:30
Denkzettel für Deutschland: Energiepolitik zerschellt im Iran
Der Beitrag Denkzettel für Deutschland: Energiepolitik...
Fabian Peters - 5. Mär, 11:00
Cybersecurity-Weiterbildun g neu gedacht: Cybersteps setzt auf...
Der Beitrag Cybersecurity-Weiterbildun g neu gedacht:...
Werbepartner - 5. Mär, 09:30

Meine Lektüre


Stephen W. Hawking
Eine kurze Geschichte der Zeit


Stephen W. Hawking, Markus Pössel
Das Universum in der Nußschale. Erweiterte Neuausgabe.


Ronald Greeley, Raymond Batson
The Compact NASA Atlas of the Solar System


Dalai Lama, Christof Spitz
Die Lehren des tibetischen Buddhismus


Walter Y. Evans-Wentz, Anagarika Govinda, John Woodroffe
Das Tibetanische Totenbuch oder Die Nachtod-Erfahrungen auf der Bardo-Stufe


Dalai Lama XIV.
Die Vier Edlen Wahrheiten


Kristiane Allert-Wybranietz, Kristiane Allert- Wybranietz
Trotz alledem


Kristiane Allert-Wybranietz, Volker Wybranietz, Kristiane Allert- Wybranietz
Schön daß es dich gibt


Kristiane Allert-Wybranietz, Kristiane Allert- Wybranietz
Wenn's doch nur so einfach wär


Hermann Hesse
Bäume


Frank Schätzing
Der Schwarm


Robert Ludlum, Michael Windgassen
Der Prometheus-Verrat


Robert Ludlum, Wolfgang Müller
Das Sigma-Protokoll


Robert A. Heinlein
Das neue Buch Hiob


Robert A. Heinlein
Fremder in einer fremden Welt



Heinrich Kusch, Ingrid Kusch
Höhlen der Steiermark


Gernot Rabeder, Doris Nagel, Martina Pacher
Der Höhlenbär


Doris Döppes, Gernot Rabeder
Pliozäne und pleistozäne Faunen Österreichs

My Music


Eric Clapton
Unplugged



Keith Jarrett
The Köln Concert


The Chieftains
The Long Black Veil


Shania Twain
Greatest Hits


Stan Getz / Joao Gilberto / Astrud Gilberto
Getz / Gilberto (Verve Master Edition)


Dire Straits
Brothers in Arms


Hans & Blue Groove Theessink
Live [UK-Import]


Paco de Lucia, Al di Meola, John Mclaughlin
Friday Night in San Francisco


Redman
Muddy Waters




Candy Dulfer
Saxuality


Hans & Candy Dulfer
Dulfer Dulfer


Jazz for Lovers
Jazz for Lovers





Kenny G
Duotones


C. Atkins/M. Knopfler, Chet & Mark Knopfler Atkins
Neck and Neck

Filme / DVD

Alle Links in Popups öffnen

alle Links auf der aktuellen Seite in einem neuen Fenster öffnen