19
Nov
2004

[ Sober.I - Neue Wurmvariante ]

Seit heute morgen verbreitet sich eine neue Variante des Soberwurms sehr schnell....

Sober.I kommt als .com-, .bat, .scr- oder pif-Anhang in Mails, deren deutsche Betreffzeilen und Inhaltstexte stark variieren und tarnt sich gerne als .doc., txt und xls- Datei.


Die Hersteller werken noch am Virenschutz...bis dahin sollte man keine Anhänge öffnen!

der Wurm befällt: Windows 95, Windows 98, Windows ME, Windows NT, Windows 2000, Windows XP, Windows Server 2003

Schadensroutine: Emailversand

versendet sich mit Hilfe eigener SMTP Engine an die im System vorhandenen Mailadressen.

Betreff kann sein:
  • Re: Auftragsbestätigung
  • Ungültige Zeichen in Ihrer E-Mail -SMTP: 7407
  • Registration confirmation
  • Mailzustellung fehlgeschlagen -Damon: 4440
  • Re: Lieferungs-Bescheid
  • FwD: Mail_Delivery_failure
  • FwD: Mailer Error -Damon: 4639
  • invalid mail
  • Ihre E-Mail wurde verweigert
  • Mail- Verbindung wurde abgebrochen -Code: 4358
  • Mailer-Fehler -8362
  • Re: Ihre neuen Account-Daten
Worm/Sober.I hat eine Dateigröße 56.808 Bytes und ist mit dem Laufzeitpacker UPX gepackt. Wird dieser ausgeführt, erstellt er folgende Dateien im Windows Systemverzeichnis:
\%systemDIR%\%filename%.exe (46.056 Bytes)
\%systemDIR%\%filename%.exe (46.056 Bytes)
\%systemDIR%\nonzipsr.noz (BASE64-Archiv)
\%systemDIR%\clsobern.isc (BASE64-Archiv)
\%systemDIR%\zippedsr.piz (BASE64-Archiv)
\%systemDIR%\clonzips.ssc (BASE64-Archiv)
\%systemDIR%\winmprot.dal
\%systemDIR%\winroot64.dal
\%systemDIR%\winsend32.dal

Die Dateinamen für die beiden erstellten EXE Dateien, sowie die Key-Namen der Registry Einträge werden zufällig aus folgenden Zeichn zusammengefügt:
sys, host, dir, expoler, win, run, log, 32, disc, crypt, data, diag, spool, service oder smss32

Worm/Sober.I erstellt folgenden Einträge in der Windows Registry:
HKEY_CURRENT_USER\Software\Microsoft\W indows\CurrentVersion\Run\
"%random%"="\%systemDIR%\%filename%.exe"
"%random%"="\%systemDIR%\%filename%.exe %srun%"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run\
"%random%"="\%systemDIR%\%filename%.exe"
"%random%"="\%systemDIR%\%filename%.exe %srun%"

Trackback URL:
https://superkalifragili.twoday.net/stories/407316/modTrackback

logo

superkalifragili

- privat journal -

Kalender

November 2004
Mo
Di
Mi
Do
Fr
Sa
So
 4 
25
 
 
 
 
 
 

SchnellSuche

 

Status

Online seit 7139 Tagen
Zuletzt aktualisiert: 5. Nov, 20:14

Web Counter

RSS Box

Das sind die 10 besten Antivirenprogramme – laut Stiftung Warentest
Antiviren-Software soll Verbraucher vor Phishing und...
Beatrice Bode - 24. Apr, 21:00
Warum Dialog so wichtig ist: 5 Fragen an 48forward-Gründer Daniel...
Welche Zukunft wollen wir eigentlich? Um diese zentrale...
Fabian Peters - 24. Apr, 17:00
Boston Dynamics präsentiert humanoiden Roboter mit nie dagewesenen...
Das US-amerikanische Unternehmen Boston Dynamics hat...
Felix Baumann - 24. Apr, 15:00
Tesla: So versucht Elon Musk die schlechten Quartalszahlen schönzureden
Das erste Quartal 2024 lief für Tesla nicht besonders...
Maria Gramsch - 24. Apr, 13:00
Illegale Preiserhöhung bei DAZN? Verbraucherzentrale reicht Sammelklage...
Eine Preiserhöhung für ein Streaming-Abo von monatlich...
Maria Gramsch - 24. Apr, 10:15
Neues Material kann Wirkungsgrad von Solarzellen drastisch erhöhen
Forscher der Lehigh University haben eine Solarzelle...
Felix Baumann - 24. Apr, 05:48
Das sind die 10 besten Universitäten in Deutschland
Wer an einer renommierten Universität studieren möchte,...
Beatrice Bode - 23. Apr, 20:41
Stanford-Report: Das kann KI bereits besser als der Mensch
Zum siebten Mal hat die Universität Stanford den AI-Index-Report...
Beatrice Bode - 23. Apr, 17:00
BASIC thinking ist Medienpartner vom Circular Economy Barcamp
Wie funktioniert eigentlich eine nachhaltige Kreislaufwirtschaft?...
Redaktion - 23. Apr, 15:00
Mit technischen Einschränkungen: So geht YouTube gegen Ad-Blocker...
Um Werbung zu umgehen, nutzen viele Menschen Ad-Blocker...
Beatrice Bode - 23. Apr, 13:00

Meine Lektüre


Stephen W. Hawking
Eine kurze Geschichte der Zeit


Stephen W. Hawking, Markus Pössel
Das Universum in der Nußschale. Erweiterte Neuausgabe.


Ronald Greeley, Raymond Batson
The Compact NASA Atlas of the Solar System


Dalai Lama, Christof Spitz
Die Lehren des tibetischen Buddhismus


Walter Y. Evans-Wentz, Anagarika Govinda, John Woodroffe
Das Tibetanische Totenbuch oder Die Nachtod-Erfahrungen auf der Bardo-Stufe


Dalai Lama XIV.
Die Vier Edlen Wahrheiten


Kristiane Allert-Wybranietz, Kristiane Allert- Wybranietz
Trotz alledem


Kristiane Allert-Wybranietz, Volker Wybranietz, Kristiane Allert- Wybranietz
Schön daß es dich gibt


Kristiane Allert-Wybranietz, Kristiane Allert- Wybranietz
Wenn's doch nur so einfach wär


Hermann Hesse
Bäume


Frank Schätzing
Der Schwarm


Robert Ludlum, Michael Windgassen
Der Prometheus-Verrat


Robert Ludlum, Wolfgang Müller
Das Sigma-Protokoll


Robert A. Heinlein
Das neue Buch Hiob


Robert A. Heinlein
Fremder in einer fremden Welt



Heinrich Kusch, Ingrid Kusch
Höhlen der Steiermark


Gernot Rabeder, Doris Nagel, Martina Pacher
Der Höhlenbär


Doris Döppes, Gernot Rabeder
Pliozäne und pleistozäne Faunen Österreichs

My Music


Eric Clapton
Unplugged



Keith Jarrett
The Köln Concert


The Chieftains
The Long Black Veil


Shania Twain
Greatest Hits


Stan Getz / Joao Gilberto / Astrud Gilberto
Getz / Gilberto (Verve Master Edition)


Dire Straits
Brothers in Arms


Hans & Blue Groove Theessink
Live [UK-Import]


Paco de Lucia, Al di Meola, John Mclaughlin
Friday Night in San Francisco


Redman
Muddy Waters




Candy Dulfer
Saxuality


Hans & Candy Dulfer
Dulfer Dulfer


Jazz for Lovers
Jazz for Lovers





Kenny G
Duotones


C. Atkins/M. Knopfler, Chet & Mark Knopfler Atkins
Neck and Neck

Filme / DVD

Alle Links in Popups öffnen

alle Links auf der aktuellen Seite in einem neuen Fenster öffnen