Seite 1 von 1

Sobig.F, eine Variante der bekannten Sobig-Würmer kursiert

Verfasst: 19.08.2003, 15:52
von Herbert
Auf Heise.de gefunden:

https://www.heise.de/newsticker/data/pab-19.08.03-000/
---
"Sobig.F verbreitet sich wie seine Vorgänger über E-Mail (mit eigener SMTP-Engine) und Netzwerkfreigaben unter Windows. Die Namen der Attachments und Betreffszeilen variieren dabei und auch an der Größe des Dateianhangs kann man den Schädling nicht erkennen, da er teilweise Müll-Daten hinten anfügt, um seine wahre Größe zu verbergen"
---

Und dazu noch:

https://securityresponse.symantec.com/a ... .f@mm.html

https://www.faz.net/s/Rub21DD40806F8345 ... ntent.html

https://www.messagelabs.com/viruseye/in ... Sobig.F-mm

Und vielleicht nicht zu vernachlässigen als Tipp:
https://www.microsoft.com/germany/ms/te ... listen.htm

Na dann auf ein fröhliches Mail-Reading mal wieder...werde erstmal nur Standard-Attachment-Typen vom Server laden, alles andere direkt dort lassen ;)

Verfasst:
von
Content Erstellung von ABAKUS Internet Marketing
Ihre Vorteile:
  • einzigartige Texte
  • suchmaschinenoptimierte Inhalte
  • eine sinnvolle Content-Strategie
  • Beratung und Umsetzung
Jetzt anfragen: 0511 / 300325-0

Verfasst: 19.08.2003, 15:56
von viggen
yup, norton auf hat den auf stufe 3 erhöht

Verfasst: 19.08.2003, 16:15
von UweT
also bei mir trudeln jetzt Sobig-G Würmer rein...

Verfasst:
von

Verfasst: 19.08.2003, 18:05
von Herbert
Hier noch einen evtl. wissenswerte Info zu dem Sobig.F-wurm von
https://www.golem.de/0308/27017.html

"Der Mail-Anhang enthält den eigentlichen Wurm, wobei die Dateinamen wechselnde Bezeichnungen tragen und auf .pif oder .scr enden. Um sich mit dem Wurm zu infizieren, muss der Anhang also manuell geöffnet werden. An das Ende des Wurm-Codes fügt Sobig.F Datenmüll an, so dass die genaue Dateigröße nicht bestimmt werden kann und eine Checksummen-Prüfung variiert.
(...)
Wie auch die übrigen Sobig-Würmer beendet der nun entdeckte Unhold seine Aktivitäten zu einem festgesetzten Termin, der im Fall von Sobig.F der 9. September 2003 ist. Nach diesem Tag verbreitet sich der Wurm nicht weiter."
---

Ich hoffe, dass dann der wurm nicht mehr drin ist ;)