Contact
QR code for the current URL

Story Box-ID: 34364

Panda Security Germany Dr. Alfred-Herrhausen-Allee 26 47228 Duisburg, Germany http://www.pandasecurity.com
Contact Markus Mertes +49 2065 9610
Company logo of Panda Security Germany
Panda Security Germany

Computer-Wurm Sober.V verspricht Tickets für die WM 2006

Neuer Schädling verbreitet sich via E-Mail

(PresseBox) (Duisburg, )
Neuer Wurm Sober.V verspricht Tickets für die
Fussball WM 2006


• Zahlreiche Nutzer aus den USA, Deutschland, Österreich und der Schweiz sind bereits infiziert

• Social Engineering Techniken werden zur Verbreitung genutzt

MADRID, May 3, 2005

Eine neue Variante des bekannten Sober Wurmes, Sober.V, begann sich letzte Nacht zu verbreiten und infizierte bereits, hauptsächlich in den USA, Österreich, Schweiz und Deutschland, zahlreiche Systeme. Die E-Mail, in der sich der Wurm verbirgt, erweckt den Anschein von der Fifa versandt worden zu sein und gratuliert im Text zu den gewonnen WM Tickets.

Dieser neue Wurm verbreitet sich mit Hilfe seiner eigenen SMTP Engine in englischer oder deutscher Sprache. Abhängig von der Domain der E-Mail Adresse. Handelt es sich um eine E-Mail Adresse mit den Endungen .de, .at oder .ch so verwendet der Schädling einen deutschen Text, in allen anderen Fällen erscheint ein englischer Text. Sober.V versendet sich an alle E-Mail Adressen die auf dem infizierten Computer entdeckt werden.

Der neue Schädling nutzt Social Engineering Techniken um die Nutzer zu täuschen. Die Absenderadresse wird zufällig unter den folgenden Möglichkeiten ausgewählt: Admin, Hostmaster, Info, Postmaster, Register, Service oder Webmaster. Sober.V vermeidet es sich an bestimmte E-Mail Adressen, u.a. Adressen die Namen bekannter Antivirenhersteller beinhalten, zu versenden.

Die Betreffzeile kann variieren. Mögliche Betrteffzeilen sind:

Glueckwunsch: Ihr WM Ticket mailing error
Ich bin's, was zum lachen ;) Re:
Ihr Passwort Registration Confirmation
WM Ticket Verlosung Your email was blocked
WM-Ticket-Auslosung Your Password

Der Wurm infiziert Windows 98, ME, NT, 2000 und XP Systeme. Des weiteren enthält er eine Dateianlage die auf keinen Fall geöffnet werden soll, da sich darin der schadhafte Code befindet. Die Fifa wies noch einmal ausdrücklich darauf hin, dass E-Mails der Fifa niemals Dateianhänge beinhalten und diese sofort gelöscht werden sollten.

Eine detaillierte Beschreibung sowie Tools zur Desinfektion finden Sie hier: http://www.pandasoftware.com/...

Panda Software bietet allen Nutzern kostenlose Tools zur Erkennung und Desinfektion an. So kann z.B. der mehrfach ausgezeichnete Online Scanner, Panda ActiveScan, den neuen Wurm erkennen und mit Hilfe des Tools PQRemove desinfizieren. Der kostenfreie Online-Virenscanner ist unter folgender Webseite errechbar: http://www.pandasoftware.com/...

Webmaster die den Besuchern Ihrer Webseite diesen und weitere Services anbieten möchten können diese Tools unter der Adresse http://www.pandasoftware.com/... kostenfrei beantragen.

Panda Security Germany

Über Panda Security
Seit seiner Gründung 1990 in Bilbao kämpft Panda Security gegen alle Arten von Internet-Angriffen. Als Pionier der Branche reagierte das IT-Sicherheitsunternehmen mit verhaltensbasierten Erkennungsmethoden und der Cloud-Technologie auf die neuen Anforderungen des Marktes. Dank der speziellen Cloud-Technologien greifen User via Internet auf die weltweit größte Signaturdatenbank zu und erhalten schnellen und zuverlässigen Virenschutz ohne lokales Update. Der dramatische Zuwachs neuer Schädlinge verlangt immer intelligentere Abwehrmechanismen. So wächst der IT-Spezialist stetig: Mehr als 56 internationale Niederlassungen, ein Kundenstamm aus über 200 Ländern und landesweiter Support in der jeweiligen Sprache belegen die globale Präsenz.
Weitere Informationen auf den offiziellen Webseiten www.pandanews.de und www.pandasecurity.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.