PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : nächste Wurm-Welle: Sobig-Variante verbreitet sich rasantt per Mail


Black-Scorpion
2003-08-19, 22:40:17
----------------------------------------------------------------------
Die nächste Wurm-Welle rollt: Neue Sobig-Variante verbreitet sich rasant [Update]

Während noch immer verschiedene RPC-Würmer wüten und sogar versuchen, Patches gegen sich selbst einzuspielen, ist schon ein neuer Wurm unterwegs: Sobig.F, eine Variante der bekannten Sobig-Würmer, kursiert seit wenigen Stunden im Internet und verbreitet sich extrem schnell.

Laut MessageLabs hat Sobig.F bereits nach wenigen Stunden mehrere tausend Rechner infiziert; man geht davon aus, dass die Verbreitungsgeschwindigkeit noch zunehmen wird. Im Heise-Verlag sind bereits mehrere tausend Exemplare des Schädlings in der normalen E-Mail eingetroffen.

Sobig.F verbreitet sich wie seine Vorgänger über E-Mail (mit eigener SMTP-Engine) und Netzwerkfreigaben unter Windows. Im Unterschied zu den jüngsten RPC-Würmern können sich Rechner jedoch nicht automatisch infizieren, sondern es muss explizit das Attachment ausgeführt werden. Die Namen der Attachments und Betreffszeilen variieren dabei und auch an der Größe des Dateianhangs kann man den Schädling nicht erkennen, da er teilweise Müll-Daten hinten anfügt, um seine wahre Größe zu verbergen. Laut MessageLabs sei der Schädling im Durchschnitt circa 74 Kilobyte groß. Tückisch an dem Wurm ist auch, dass er wie schon bei vorherigen Varianten sowohl Absender- also auch Empfängeradressen fälscht. Besonders E-Mails mit Attachments, die von vermeintlich bekannten Adressen kommen, sind also mit Vorsicht zu genießen.

Genau wie alle Sobig-Würmer vorher hat auch die F-Variante ein Ablaufdatum: Nach Angaben von Network Associates soll sich der Wurm ab dem 10. September 2003 nicht weiter verbreiten. Mittlerweile haben fast alle Antiviren-Hersteller reagiert und stellen Signatur-Updates für die neue Sobig-Variante bereit. Auch das BSI warnt mittlerweile vor Sobig.F, weitere Hinweise zu Viren und Würmern finden Sie auf den Antiviren-Seiten von heise Security.
----------------------------------------------------------------------
Quelle: http://www.heise.de/newsticker/data/pab-19.08.03-000/

Weitere Infos:
http://www.heise.de/security/artikel/39544

Und Infos zum W32.Dumaru@mm Wurm.
http://www.heise.de/security/artikel/39537


Als ob der andere nicht gereicht hätte. :(

nggalai
2003-08-19, 22:47:47
Yup, hab' ich heute Nachmittag mitbekommen. Ich hab' innerhalb von 30 Minuten auf den Firmenkonten (ich krieg alle "öffentlichen" E-mails rein) 200 verseuchte Nachrichten erhalten. Spitze waren 23 solche E-mails innerhalb einer Minute. ;D

93,
-Sascha.rb

007
2003-08-19, 22:48:33
Was macht ihr euch denn alle so große Sorgen wegen den paar Viren. Wenn ihr ein einigermaßen gutes System habt, mit frisch upgedateter Anti Viren Soft und einer Firewall kann euch nicht viel passieren. Wenn dann noch die Sicherhheitsfixes von Microsoft drauf sind ist Ruhe... Vielleicht noch das automatische Ausführen von Anlagen sperren.

Birdman
2003-08-19, 23:28:49
Original geschrieben von 007
... mit frisch upgedateter Anti Viren Soft und einer Firewall kann euch nicht viel passieren.....
örm, z.B. das Symantec VirusPattern kam heute Nachmittag erst raus...als wir bereits einige dieses Emails im Hause hatten.
Andere Antivirus Hersteller waren auch nicht schneller.

D.h. selbst wenn man täglich ein update macht, hätte es heute nix genutzt, ausser es wäre per Zufall grad irgendwann am früheren Nachmittag gelaufen.

anddill
2003-08-19, 23:35:03
Original geschrieben von 007
Was macht ihr euch denn alle so große Sorgen wegen den paar Viren. Wenn ihr ein einigermaßen gutes System habt, mit frisch upgedateter Anti Viren Soft und einer Firewall kann euch nicht viel passieren. Wenn dann noch die Sicherhheitsfixes von Microsoft drauf sind ist Ruhe... Vielleicht noch das automatische Ausführen von Anlagen sperren.

Firewall hilf auch nix gegen verseuchte Mails. Gegen DAU´s die überall draufklicken, hilft leider gar nichts.
Übrigens hatte ich 7 von den Mistviechern in meiner Inbox heute, knapp 2MB Müll.

GUNDAM
2003-08-20, 00:00:12
Ich hatte heute nachmittag rund 20 stück von diesen dingern. Mein Virenscanner konnte aber zum glück alle erkennen und löschen.

GAMaus
2003-08-20, 00:05:03
Ich bin bisher verschont geblieben (gmx-antispam sei dank), habe aber trotzdem das AV-Programm aufgefrischt...

Leider sind immer noch viele Leute in meiner Verwandschaft und im Bekanntenkreis eher "Updatemuffel".

Wegen dem bloeden Wurm (RPC) war bei meinem Schnurlosen Telefon
nach einem halben Tag der Akku leer.

Ich haette nicht uebel Lust dem ganzen Pack mal eine email
zu senden die das System komplett zerlegt *ocl*
und zur Neuinstallation noetigt. *eg*

Und wennse dann alle anrufen nehm ich entweder 20 Euro pro fix oder ich sag ich hab keine Zeit :asshole:

MFG
GAMaus

GiLo5
2003-08-20, 09:10:27
mmh, der blaster wurm war ja ziemlich interessant, aber so ein normaler e-mail wurm ist ja langweilig. da sollte eigentlich mittlerweile jeder dagegen geschützt sein...

mfg g5

GUNDAM
2003-08-20, 09:14:51
Original geschrieben von GiLo5
mmh, der blaster wurm war ja ziemlich interessant, aber so ein normaler e-mail wurm ist ja langweilig. da sollte eigentlich mittlerweile jeder dagegen geschützt sein...

mfg g5

Nicht jeder ist dagegen geschützt. Es gibt immer noch manche die keinen Virenscanner benutzen.

007
2003-08-20, 09:20:02
Original geschrieben von Birdman
örm, z.B. das Symantec VirusPattern kam heute Nachmittag erst raus...als wir bereits einige dieses Emails im Hause hatten.
Andere Antivirus Hersteller waren auch nicht schneller.

D.h. selbst wenn man täglich ein update macht, hätte es heute nix genutzt, ausser es wäre per Zufall grad irgendwann am früheren Nachmittag gelaufen.

Oftmals sind sogar brandneue Viren von den Scannern bereits vor einem Update erkannt worden, da sie teilweise gleiche Strukturen wie andere ältere Viren haben.

007
2003-08-20, 09:21:50
Original geschrieben von anddill
Firewall hilf auch nix gegen verseuchte Mails. Gegen DAU´s die überall draufklicken, hilft leider gar nichts.
Übrigens hatte ich 7 von den Mistviechern in meiner Inbox heute, knapp 2MB Müll.



Wenn du einen gescheiten Mail CLienten verwendest und die ersten Mails schon auf dem Server aussortierst und zusätzlätzlich das automatische Ausführen von Anlagen sperrst, bist du eigentlich auf der sicheren Seite. Wer halt meint eine *.exe von Bill Gates öffnen zu müssen, dem kann eh keiner mehr helfen...