19
Nov
2004

[ Sober.I - Neue Wurmvariante ]

Seit heute morgen verbreitet sich eine neue Variante des Soberwurms sehr schnell....

Sober.I kommt als .com-, .bat, .scr- oder pif-Anhang in Mails, deren deutsche Betreffzeilen und Inhaltstexte stark variieren und tarnt sich gerne als .doc., txt und xls- Datei.


Die Hersteller werken noch am Virenschutz...bis dahin sollte man keine Anhänge öffnen!

der Wurm befällt: Windows 95, Windows 98, Windows ME, Windows NT, Windows 2000, Windows XP, Windows Server 2003

Schadensroutine: Emailversand

versendet sich mit Hilfe eigener SMTP Engine an die im System vorhandenen Mailadressen.

Betreff kann sein:
  • Re: Auftragsbestätigung
  • Ungültige Zeichen in Ihrer E-Mail -SMTP: 7407
  • Registration confirmation
  • Mailzustellung fehlgeschlagen -Damon: 4440
  • Re: Lieferungs-Bescheid
  • FwD: Mail_Delivery_failure
  • FwD: Mailer Error -Damon: 4639
  • invalid mail
  • Ihre E-Mail wurde verweigert
  • Mail- Verbindung wurde abgebrochen -Code: 4358
  • Mailer-Fehler -8362
  • Re: Ihre neuen Account-Daten
Worm/Sober.I hat eine Dateigröße 56.808 Bytes und ist mit dem Laufzeitpacker UPX gepackt. Wird dieser ausgeführt, erstellt er folgende Dateien im Windows Systemverzeichnis:
\%systemDIR%\%filename%.exe (46.056 Bytes)
\%systemDIR%\%filename%.exe (46.056 Bytes)
\%systemDIR%\nonzipsr.noz (BASE64-Archiv)
\%systemDIR%\clsobern.isc (BASE64-Archiv)
\%systemDIR%\zippedsr.piz (BASE64-Archiv)
\%systemDIR%\clonzips.ssc (BASE64-Archiv)
\%systemDIR%\winmprot.dal
\%systemDIR%\winroot64.dal
\%systemDIR%\winsend32.dal

Die Dateinamen für die beiden erstellten EXE Dateien, sowie die Key-Namen der Registry Einträge werden zufällig aus folgenden Zeichn zusammengefügt:
sys, host, dir, expoler, win, run, log, 32, disc, crypt, data, diag, spool, service oder smss32

Worm/Sober.I erstellt folgenden Einträge in der Windows Registry:
HKEY_CURRENT_USER\Software\Microsoft\W indows\CurrentVersion\Run\
"%random%"="\%systemDIR%\%filename%.exe"
"%random%"="\%systemDIR%\%filename%.exe %srun%"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run\
"%random%"="\%systemDIR%\%filename%.exe"
"%random%"="\%systemDIR%\%filename%.exe %srun%"

Trackback URL:
https://superkalifragili.twoday.net/stories/407316/modTrackback

logo

superkalifragili

- privat journal -

Kalender

November 2004
Mo
Di
Mi
Do
Fr
Sa
So
 4 
25
 
 
 
 
 
 

SchnellSuche

 

Status

Online seit 7891 Tagen
Zuletzt aktualisiert: 5. Nov, 20:14

Web Counter

RSS Box

so.cool: Diese Klimaanlage braucht weder Außengerät noch Schlauch
Der Beitrag so.cool: Diese Klimaanlage braucht weder...
Christoph Hausel - 16. Mai, 05:51
Helsing: Rekord-Milliarden für deutsches KI-Rüstungsunternehmen
Der Beitrag Helsing: Rekord-Milliarden für deutsches...
André Gabriel - 15. Mai, 09:00
BREAK/THE WEEK 002: Münchner KI-Rüstungsunternehmen vor Milliarden-Deal
Der Beitrag BREAK/THE WEEK 002: Münchner KI-Rüstungsunternehmen...
Fabian Peters - 15. Mai, 05:51
Oxford-Studie warnt: Freundliche KI-Chatbots machen häufiger...
Der Beitrag Oxford-Studie warnt: Freundliche KI-Chatbots...
Felix Baumann - 14. Mai, 05:45
Die mächtigsten Reisepässe 2026 – Deutschland fliegt aus den...
Der Beitrag Die mächtigsten Reisepässe 2026 – Deutschland...
Jonathan Harsch - 13. Mai, 20:03
Trump treibt ungewollt Erneuerbare und die Energiewende voran
Der Beitrag Trump treibt ungewollt Erneuerbare und...
Fabian Peters - 13. Mai, 11:00
Größte Moor-Solaranlage Deutschlands versorgt 9.000 Haushalte
Der Beitrag Größte Moor-Solaranlage Deutschlands versorgt...
Felix Baumann - 13. Mai, 05:45
Google: So kannst du bevorzugte Quellen in der Suche hinzufügen
Der Beitrag Google: So kannst du bevorzugte Quellen...
Maria Gramsch - 12. Mai, 20:04
W Social: EU-Netzwerk mit Ausweispflicht – kann das funktionieren?
Der Beitrag W Social: EU-Netzwerk mit Ausweispflicht...
Fabian Peters - 12. Mai, 11:00
Der Versand am selben Tag wird zum neuen Standard – aber ist...
Der Beitrag Der Versand am selben Tag wird zum neuen...
Werbepartner - 12. Mai, 09:30

Meine Lektüre


Stephen W. Hawking
Eine kurze Geschichte der Zeit


Stephen W. Hawking, Markus Pössel
Das Universum in der Nußschale. Erweiterte Neuausgabe.


Ronald Greeley, Raymond Batson
The Compact NASA Atlas of the Solar System


Dalai Lama, Christof Spitz
Die Lehren des tibetischen Buddhismus


Walter Y. Evans-Wentz, Anagarika Govinda, John Woodroffe
Das Tibetanische Totenbuch oder Die Nachtod-Erfahrungen auf der Bardo-Stufe


Dalai Lama XIV.
Die Vier Edlen Wahrheiten


Kristiane Allert-Wybranietz, Kristiane Allert- Wybranietz
Trotz alledem


Kristiane Allert-Wybranietz, Volker Wybranietz, Kristiane Allert- Wybranietz
Schön daß es dich gibt


Kristiane Allert-Wybranietz, Kristiane Allert- Wybranietz
Wenn's doch nur so einfach wär


Hermann Hesse
Bäume


Frank Schätzing
Der Schwarm


Robert Ludlum, Michael Windgassen
Der Prometheus-Verrat


Robert Ludlum, Wolfgang Müller
Das Sigma-Protokoll


Robert A. Heinlein
Das neue Buch Hiob


Robert A. Heinlein
Fremder in einer fremden Welt



Heinrich Kusch, Ingrid Kusch
Höhlen der Steiermark


Gernot Rabeder, Doris Nagel, Martina Pacher
Der Höhlenbär


Doris Döppes, Gernot Rabeder
Pliozäne und pleistozäne Faunen Österreichs

My Music


Eric Clapton
Unplugged



Keith Jarrett
The Köln Concert


The Chieftains
The Long Black Veil


Shania Twain
Greatest Hits


Stan Getz / Joao Gilberto / Astrud Gilberto
Getz / Gilberto (Verve Master Edition)


Dire Straits
Brothers in Arms


Hans & Blue Groove Theessink
Live [UK-Import]


Paco de Lucia, Al di Meola, John Mclaughlin
Friday Night in San Francisco


Redman
Muddy Waters




Candy Dulfer
Saxuality


Hans & Candy Dulfer
Dulfer Dulfer


Jazz for Lovers
Jazz for Lovers





Kenny G
Duotones


C. Atkins/M. Knopfler, Chet & Mark Knopfler Atkins
Neck and Neck

Filme / DVD

Alle Links in Popups öffnen

alle Links auf der aktuellen Seite in einem neuen Fenster öffnen