Autor Thema: NAZI-MAILSCHWEMME: Nächste Attacke ist bereits programmiert  (Gelesen 452 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Sober.P erwies sich am Pfingstwochenende als Zeitbombe mit Wiederholungs-Funktion. Eine unbekannte Zahl infizierter Rechner überschwemmt das Web mit rechten Spam-Mails. In zehn Tagen droht die nächste Attacke, was dann folgt, weiß niemand. Verhindern können das nur noch die PC-Nutzer selbst.

Eigentlich, erklärt Michael Dickopf vom Bundesamt für Sicherheit in der Informationstechnik, sei die Sober-Variante, die seit dem Wochenende teils rechtsradikale Spam-Mails verteilt, kein neues Virus: "Das Ding wurde nachgeladen." Rein technisch ist das Virus, das für die Mailflut in deutschen E-Mail-Accounts sorgt, identisch mit dem "WM-Wurm" - der hat nur neue Befehle bekommen.

Und die sahen so aus: "Die befallenen Rechner bekamen am 11. Mai den Befehl, sich von Servern im Internet neue Befehle abzuholen. Die lauteten in diesem Fall, E-Mail-Adressen aus Outlook, aber auch aus anderen Dokumenten abzugreifen und ab dem 15. Mai die bekannten Spam-Mails zu verschicken."

Und zwar zum einen an die gefundenen Adressen, aber auch in deren Namen: Dickopf sieht darum neben der Belastung von Netzwerken vor allem die Gefahr von "Ansehensverlust" als Hauptschaden der aktuellen Viren- und Spamwelle.

Klar, denn kein Unternehmen hat es gern, zum scheinbaren Verteiler teils rechtsextremer Inhalte zu werden. Auch Medienunternehmen schmeckt es natürlich gar nicht, wenn Artikel aus ihrem Angebot zur Untermauerung rechter Thesen missbraucht werden - auch der SPIEGEL ist hier betroffen.

Der User ist gefragt

Tun kann man dagegen herzlich wenig: Die einzigen, die die Spamflut jetzt noch unterbinden können, sind die Besitzer der befallenen Rechner. Dickopf: "Es ist enorm wichtig, dass die Leute ihre Virenscanner auf einen aktuellen Stand bringen!"

Und zwar jedermann, denn da die aktuelle Sober-Variante keine den befallenen Rechner selbst schädigende "Ladung" besitzt, bemerkt der Besitzer des Rechners es im Zweifelsfall gar nicht, dass er zum Spamverteiler gemacht wurde.

Davon aber gibt es so einige. Das genaue Ausmaß der Spamattacke ist zwar nicht bekannt. In den aktuellen Virenstatistiken, erklärt Carsten Liebl von AntiVir, spielten Soper.O, Q oder P keine große Rolle. Auch die Systemadministratoren der großen Freemailerdienste melden "wenig Probleme", wie es von Seiten GMX' heißt. Dort seien Soper.P-Mails etwa so häufig wie vor kurzem Sober.O-Mails - kein Wunder, handelt es sich ja wohl vornehmlich um "aufgefrischte" Alt-Infektionen.

In vielen Unternehmen sieht es dagegen ganz anders aus. Bei SPIEGEL ONLINE sind die öffentlich zugänglichen Mailadressen mit bis zu 25.000 Mails pro Einzelaccount betroffen - innerhalb von noch nicht einmal 48 Stunden.

"Das ist ein hinterhältiges Ding und eine kleine Zeitbombe", fasst Michael Dickopf vom BSI zusammen und äußert sich erleichtert darüber, dass der Wurm mit dem eingebauten Trojaner zumindest keine technischen Schäden verursache.

Doch das ist längst nicht ausgemacht: Der Sober-Wurm verfügt über eine eingebaute "Update-Automatik", die ihn zum Nachladen neuer Befehle auffordert. Auch der nächste Stichtag ist bereits bekannt, erklärt Carsten Liebl von AntiVir: "In zehn Tagen holt er sich neue Befehle!" Was er sich als nächstes aus dem Netz greift, könne man aber nicht wissen.

Update ist überfällig

Verblüffend ist schon jetzt, wie effektiv der Wurm für Schäden sorgt - denn letztlich geht die Mailwelle nur von Altrechnern aus, deren Besitzer es versäumt haben, ihre Virenscanner auf dem neuesten Stand zu halten. So sieht das auch der bekannte Virenexperte Christoph Fischer: Die Verbreitung zeige, wie viele Nutzer den Wurm heruntergeladen und nicht von ihren Rechnern beseitigt hätten.

Das aber ist einfach genug: Alle großen Anbieter von Virenschutzsoftware bieten entsprechende Updates oder Entfernungs-Tools an. Problematisch ist, dass Sober - das ist seine einzige echte Schadensroutine - vorhandene Virenscanner außer Gefecht setzt. Der Selbstauskunft der Software, alles würde gecheckt und sei in Ordnung, ist also nicht zu vertrauen: Ein (im Übrigen kostenloses) Update ist fällig und sollte auf jeden Fall durchgeführt werden.

Gefährdet, von Sober befallen und kontrolliert zu werden, sind alle Rechner mit den Windows-Betriebssystemen 95, 98, ME, NT, 2000, XP sowie Windows Server 2003. Linux-, Unix-, Apple- und andere Systeme sind nicht betroffen.

Quelle : www.spiegel.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Warpi

  • Master Of Disaster
  • User a.D.
  • ****
  • Beiträge: 1733
Re:NAZI-MAILSCHWEMME: Nächste Attacke ist bereits programmiert
« Antwort #1 am: 17 Mai, 2005, 17:34 »
<Gefährdet, von Sober befallen und kontrolliert zu werden, sind alle Rechner mit den Windows-Betriebssystemen 95, 98, ME, NT, 2000, XP sowie Windows Server 2003. Linux-, Unix-, Apple- und andere Systeme sind nicht betroffen.>

Wie immer .... ;)
Mittlerweile kommt bei mir auch dieser XXXXX an ...
« Letzte Änderung: 17 Mai, 2005, 17:37 von transwarp »
Mein Vdr / Audio/ Video / Homeserver

Intel Atom A330 Dualcore 2*1,6Ghz / 2 Gigabyte Ram
2 * 500 Gigabyte Samsung HDDS, Technisat Skystar2 DVBS
Ubuntu Jaunty Server, Vdr mit Webinterface, Openssh, Samba

2. Vdr
Pentium 3 / 1000 Mhz /  512 Mb Ram / Refurbished
1 * 200 Gigabyte Samsung HD, Technisat Skystar 2 DVBS
Ubuntu Karmic Server, Vdr mit Webinterface, Openssh, Samba

Asus Eee PC 1005P Netbook (Intel Atom N450 1.6GHz, 1GB RAM, 160GB HDD) Win 7 Starter, WarpIX Netbookremix + Ext. 500 GB 2.5 " HD

Videoschnitthardware
AMD Black Edition - AMD Phenom II X6, 6 x 3.2 GHz Prozessor, 8 GB DDR3 / 1600, 2 x Samsung 1TB, Nvidia Gt 240
Techno Trend S3200 , Windows 7 Homepremium / x64, Linux Mint Julia / x64

Die größte Fehlerquelle des PCS sitzt meist 30cm vor dem Bildschirm.