19
Nov
2004

[ Sober.I - Neue Wurmvariante ]

Seit heute morgen verbreitet sich eine neue Variante des Soberwurms sehr schnell....

Sober.I kommt als .com-, .bat, .scr- oder pif-Anhang in Mails, deren deutsche Betreffzeilen und Inhaltstexte stark variieren und tarnt sich gerne als .doc., txt und xls- Datei.


Die Hersteller werken noch am Virenschutz...bis dahin sollte man keine Anhänge öffnen!

der Wurm befällt: Windows 95, Windows 98, Windows ME, Windows NT, Windows 2000, Windows XP, Windows Server 2003

Schadensroutine: Emailversand

versendet sich mit Hilfe eigener SMTP Engine an die im System vorhandenen Mailadressen.

Betreff kann sein:
  • Re: Auftragsbestätigung
  • Ungültige Zeichen in Ihrer E-Mail -SMTP: 7407
  • Registration confirmation
  • Mailzustellung fehlgeschlagen -Damon: 4440
  • Re: Lieferungs-Bescheid
  • FwD: Mail_Delivery_failure
  • FwD: Mailer Error -Damon: 4639
  • invalid mail
  • Ihre E-Mail wurde verweigert
  • Mail- Verbindung wurde abgebrochen -Code: 4358
  • Mailer-Fehler -8362
  • Re: Ihre neuen Account-Daten
Worm/Sober.I hat eine Dateigröße 56.808 Bytes und ist mit dem Laufzeitpacker UPX gepackt. Wird dieser ausgeführt, erstellt er folgende Dateien im Windows Systemverzeichnis:
\%systemDIR%\%filename%.exe (46.056 Bytes)
\%systemDIR%\%filename%.exe (46.056 Bytes)
\%systemDIR%\nonzipsr.noz (BASE64-Archiv)
\%systemDIR%\clsobern.isc (BASE64-Archiv)
\%systemDIR%\zippedsr.piz (BASE64-Archiv)
\%systemDIR%\clonzips.ssc (BASE64-Archiv)
\%systemDIR%\winmprot.dal
\%systemDIR%\winroot64.dal
\%systemDIR%\winsend32.dal

Die Dateinamen für die beiden erstellten EXE Dateien, sowie die Key-Namen der Registry Einträge werden zufällig aus folgenden Zeichn zusammengefügt:
sys, host, dir, expoler, win, run, log, 32, disc, crypt, data, diag, spool, service oder smss32

Worm/Sober.I erstellt folgenden Einträge in der Windows Registry:
HKEY_CURRENT_USER\Software\Microsoft\W indows\CurrentVersion\Run\
"%random%"="\%systemDIR%\%filename%.exe"
"%random%"="\%systemDIR%\%filename%.exe %srun%"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run\
"%random%"="\%systemDIR%\%filename%.exe"
"%random%"="\%systemDIR%\%filename%.exe %srun%"

Trackback URL:
https://superkalifragili.twoday.net/stories/407316/modTrackback

logo

superkalifragili

- privat journal -

Kalender

November 2004
Mo
Di
Mi
Do
Fr
Sa
So
 4 
25
 
 
 
 
 
 

SchnellSuche

 

Status

Online seit 7463 Tagen
Zuletzt aktualisiert: 5. Nov, 20:14

Web Counter

RSS Box

Auf Trump-Kurs: So verändern sich Netflix, Disney Plus und Prime
Der Beitrag Auf Trump-Kurs: So verändern sich Netflix,...
Maria Gramsch - 14. Mär, 12:00
Das nächste große Ding: Was sind KI-Agenten?
Der Beitrag Das nächste große Ding: Was sind KI-Agenten?...
Maria Gramsch - 14. Mär, 05:45
Das sind die 10 sichersten Städte Deutschlands
Der Beitrag Das sind die 10 sichersten Städte Deutschlands...
Christian Erxleben - 13. Mär, 20:18
Neue China-KI: Manus AI ist nicht das neue DeepSeek!
Der Beitrag Neue China-KI: Manus AI ist nicht das neue...
Fabian Peters - 13. Mär, 12:46
Mit diesem Trick kannst du das Deutschlandticket für einen Tag...
Der Beitrag Mit diesem Trick kannst du das Deutschlandticket...
Maria Gramsch - 13. Mär, 05:45
Gebrauchtwagen: Die günstigsten Familienvans – laut ADAC
Der Beitrag Gebrauchtwagen: Die günstigsten Familienvans...
Beatrice Bode - 12. Mär, 20:26
Mehr Weltraumschrott: Klimawandel gefährdet Satelliten
Der Beitrag Mehr Weltraumschrott: Klimawandel gefährdet...
Felix Baumann - 12. Mär, 15:00
Henner Schwarz: Ein Blick auf das Smartphone des Celebrate Company-Chefs
Der Beitrag Henner Schwarz: Ein Blick auf das Smartphone...
Beatrice Bode - 12. Mär, 11:00
Lithium-Ionen-Batterien: Forscher lösen Rätsel um Leistungsverlust
Der Beitrag Lithium-Ionen-Batterien: Forscher lösen...
Felix Baumann - 12. Mär, 05:45
Warum Elektroautos statt viel PS nicht mehr Reichweite haben
Der Beitrag Warum Elektroautos statt viel PS nicht...
Fabian Peters - 11. Mär, 15:00

Meine Lektüre


Stephen W. Hawking
Eine kurze Geschichte der Zeit


Stephen W. Hawking, Markus Pössel
Das Universum in der Nußschale. Erweiterte Neuausgabe.


Ronald Greeley, Raymond Batson
The Compact NASA Atlas of the Solar System


Dalai Lama, Christof Spitz
Die Lehren des tibetischen Buddhismus


Walter Y. Evans-Wentz, Anagarika Govinda, John Woodroffe
Das Tibetanische Totenbuch oder Die Nachtod-Erfahrungen auf der Bardo-Stufe


Dalai Lama XIV.
Die Vier Edlen Wahrheiten


Kristiane Allert-Wybranietz, Kristiane Allert- Wybranietz
Trotz alledem


Kristiane Allert-Wybranietz, Volker Wybranietz, Kristiane Allert- Wybranietz
Schön daß es dich gibt


Kristiane Allert-Wybranietz, Kristiane Allert- Wybranietz
Wenn's doch nur so einfach wär


Hermann Hesse
Bäume


Frank Schätzing
Der Schwarm


Robert Ludlum, Michael Windgassen
Der Prometheus-Verrat


Robert Ludlum, Wolfgang Müller
Das Sigma-Protokoll


Robert A. Heinlein
Das neue Buch Hiob


Robert A. Heinlein
Fremder in einer fremden Welt



Heinrich Kusch, Ingrid Kusch
Höhlen der Steiermark


Gernot Rabeder, Doris Nagel, Martina Pacher
Der Höhlenbär


Doris Döppes, Gernot Rabeder
Pliozäne und pleistozäne Faunen Österreichs

My Music


Eric Clapton
Unplugged



Keith Jarrett
The Köln Concert


The Chieftains
The Long Black Veil


Shania Twain
Greatest Hits


Stan Getz / Joao Gilberto / Astrud Gilberto
Getz / Gilberto (Verve Master Edition)


Dire Straits
Brothers in Arms


Hans & Blue Groove Theessink
Live [UK-Import]


Paco de Lucia, Al di Meola, John Mclaughlin
Friday Night in San Francisco


Redman
Muddy Waters




Candy Dulfer
Saxuality


Hans & Candy Dulfer
Dulfer Dulfer


Jazz for Lovers
Jazz for Lovers





Kenny G
Duotones


C. Atkins/M. Knopfler, Chet & Mark Knopfler Atkins
Neck and Neck

Filme / DVD

Alle Links in Popups öffnen

alle Links auf der aktuellen Seite in einem neuen Fenster öffnen