19
Nov
2004

[ Sober.I - Neue Wurmvariante ]

Seit heute morgen verbreitet sich eine neue Variante des Soberwurms sehr schnell....

Sober.I kommt als .com-, .bat, .scr- oder pif-Anhang in Mails, deren deutsche Betreffzeilen und Inhaltstexte stark variieren und tarnt sich gerne als .doc., txt und xls- Datei.


Die Hersteller werken noch am Virenschutz...bis dahin sollte man keine Anhänge öffnen!

der Wurm befällt: Windows 95, Windows 98, Windows ME, Windows NT, Windows 2000, Windows XP, Windows Server 2003

Schadensroutine: Emailversand

versendet sich mit Hilfe eigener SMTP Engine an die im System vorhandenen Mailadressen.

Betreff kann sein:
  • Re: Auftragsbestätigung
  • Ungültige Zeichen in Ihrer E-Mail -SMTP: 7407
  • Registration confirmation
  • Mailzustellung fehlgeschlagen -Damon: 4440
  • Re: Lieferungs-Bescheid
  • FwD: Mail_Delivery_failure
  • FwD: Mailer Error -Damon: 4639
  • invalid mail
  • Ihre E-Mail wurde verweigert
  • Mail- Verbindung wurde abgebrochen -Code: 4358
  • Mailer-Fehler -8362
  • Re: Ihre neuen Account-Daten
Worm/Sober.I hat eine Dateigröße 56.808 Bytes und ist mit dem Laufzeitpacker UPX gepackt. Wird dieser ausgeführt, erstellt er folgende Dateien im Windows Systemverzeichnis:
\%systemDIR%\%filename%.exe (46.056 Bytes)
\%systemDIR%\%filename%.exe (46.056 Bytes)
\%systemDIR%\nonzipsr.noz (BASE64-Archiv)
\%systemDIR%\clsobern.isc (BASE64-Archiv)
\%systemDIR%\zippedsr.piz (BASE64-Archiv)
\%systemDIR%\clonzips.ssc (BASE64-Archiv)
\%systemDIR%\winmprot.dal
\%systemDIR%\winroot64.dal
\%systemDIR%\winsend32.dal

Die Dateinamen für die beiden erstellten EXE Dateien, sowie die Key-Namen der Registry Einträge werden zufällig aus folgenden Zeichn zusammengefügt:
sys, host, dir, expoler, win, run, log, 32, disc, crypt, data, diag, spool, service oder smss32

Worm/Sober.I erstellt folgenden Einträge in der Windows Registry:
HKEY_CURRENT_USER\Software\Microsoft\W indows\CurrentVersion\Run\
"%random%"="\%systemDIR%\%filename%.exe"
"%random%"="\%systemDIR%\%filename%.exe %srun%"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run\
"%random%"="\%systemDIR%\%filename%.exe"
"%random%"="\%systemDIR%\%filename%.exe %srun%"

Trackback URL:
https://superkalifragili.twoday.net/stories/407316/modTrackback

logo

superkalifragili

- privat journal -

Kalender

November 2004
Mo
Di
Mi
Do
Fr
Sa
So
 4 
25
 
 
 
 
 
 

SchnellSuche

 

Status

Online seit 7615 Tagen
Zuletzt aktualisiert: 5. Nov, 20:14

Web Counter

RSS Box

Was passiert mit alten E-Autobatterien?
Der Beitrag Was passiert mit alten E-Autobatterien?...
Maria Gramsch - 9. Aug, 06:00
Die größten Autohersteller der Welt – und wie viele Autos sie...
Der Beitrag Die größten Autohersteller der Welt – und...
Hauke Eilers-Buchta - 8. Aug, 20:23
Moderne Hexenverbrennung? Die Angst der Kirche und Medien vor...
Der Beitrag Moderne Hexenverbrennung? Die Angst der...
Christian Erxleben - 8. Aug, 15:00
Ausgegoogelt? Ecosia und Qwant starten ersten europäischen Suchindex
Der Beitrag Ausgegoogelt? Ecosia und Qwant starten...
Fabian Peters - 8. Aug, 11:00
9 Jahre FlexiSpot: Jetzt bis zu 50 Prozent sparen!
Der Beitrag 9 Jahre FlexiSpot: Jetzt bis zu 50 Prozent...
Werbepartner - 8. Aug, 09:30
Diese Berufe wird KI am meisten verändern
Der Beitrag Diese Berufe wird KI am meisten verändern...
Beatrice Bode - 8. Aug, 05:45
Batterien: KI entdeckt Alternativen, die Lithium ersetzen könnten
Der Beitrag Batterien: KI entdeckt Alternativen, die...
Felix Baumann - 7. Aug, 15:00
Mit einer Pausen-Erinnerung gegen die ChatGPT-Sucht?
Der Beitrag Mit einer Pausen-Erinnerung gegen die ChatGPT-Sucht?...
Tobias Gillen - 7. Aug, 11:02
Städte als Schwamm: Mit Regenwasser dem Klimawandel trotzen
Der Beitrag Städte als Schwamm: Mit Regenwasser dem...
Beatrice Bode - 7. Aug, 05:45
Studie: Klimawandel könnte Stromertrag aus Windkraft deutlich...
Der Beitrag Studie: Klimawandel könnte Stromertrag...
Maria Gramsch - 6. Aug, 15:00

Meine Lektüre


Stephen W. Hawking
Eine kurze Geschichte der Zeit


Stephen W. Hawking, Markus Pössel
Das Universum in der Nußschale. Erweiterte Neuausgabe.


Ronald Greeley, Raymond Batson
The Compact NASA Atlas of the Solar System


Dalai Lama, Christof Spitz
Die Lehren des tibetischen Buddhismus


Walter Y. Evans-Wentz, Anagarika Govinda, John Woodroffe
Das Tibetanische Totenbuch oder Die Nachtod-Erfahrungen auf der Bardo-Stufe


Dalai Lama XIV.
Die Vier Edlen Wahrheiten


Kristiane Allert-Wybranietz, Kristiane Allert- Wybranietz
Trotz alledem


Kristiane Allert-Wybranietz, Volker Wybranietz, Kristiane Allert- Wybranietz
Schön daß es dich gibt


Kristiane Allert-Wybranietz, Kristiane Allert- Wybranietz
Wenn's doch nur so einfach wär


Hermann Hesse
Bäume


Frank Schätzing
Der Schwarm


Robert Ludlum, Michael Windgassen
Der Prometheus-Verrat


Robert Ludlum, Wolfgang Müller
Das Sigma-Protokoll


Robert A. Heinlein
Das neue Buch Hiob


Robert A. Heinlein
Fremder in einer fremden Welt



Heinrich Kusch, Ingrid Kusch
Höhlen der Steiermark


Gernot Rabeder, Doris Nagel, Martina Pacher
Der Höhlenbär


Doris Döppes, Gernot Rabeder
Pliozäne und pleistozäne Faunen Österreichs

My Music


Eric Clapton
Unplugged



Keith Jarrett
The Köln Concert


The Chieftains
The Long Black Veil


Shania Twain
Greatest Hits


Stan Getz / Joao Gilberto / Astrud Gilberto
Getz / Gilberto (Verve Master Edition)


Dire Straits
Brothers in Arms


Hans & Blue Groove Theessink
Live [UK-Import]


Paco de Lucia, Al di Meola, John Mclaughlin
Friday Night in San Francisco


Redman
Muddy Waters




Candy Dulfer
Saxuality


Hans & Candy Dulfer
Dulfer Dulfer


Jazz for Lovers
Jazz for Lovers





Kenny G
Duotones


C. Atkins/M. Knopfler, Chet & Mark Knopfler Atkins
Neck and Neck

Filme / DVD

Alle Links in Popups öffnen

alle Links auf der aktuellen Seite in einem neuen Fenster öffnen