Seite bewerten:
0%
0%

Sober kommt als Wurm und agiert wie ein Virus

11.11.2003 von
Der seit Ende Oktober 2003 verstärkt aktive Wurm "Sober" ist nicht nur verbreiteter, sondern auch trickreicher, als bislang von den meisten Virenschutz-Experten eingeschätzt. Sobald der über verschiedene Email-Anhänge eingeschleuste Wurm in Windows NT, 2000 oder XP aktiviert ist, entwickelt er vielfältige Methoden, um die meisten Antiviren-Scanner zu narren und seine Entfernung erfolgreich zu verhindern. Wie die Sicherheitsspezialisten von H+BEDV außerdem herausfanden, infiziert und überschreibt Sober sämtliche EXE-Dateien im Windows Verzeichnis "My Shared Folder" und agiert damit wie ein Virus.

Einmal aktiviert läuft Sober fortan in 2 Prozessen gleichzeitig im System. Dabei sperrt ein Prozess jeweils den Zugriff auf den anderen und trickst damit die meisten Antivirenscanner aus. Auch der Versuch, den "Autostart Run" Eintrag des Wurms zu entfernen, erwies sich bisher als erfolglos, weil stets ein Prozess aktiv ist und den gerade gelöschten Eintrag in die Registry sofort wieder automatisch erneuert.

Außerdem infiziert der Wurm beim ersten Start sämtliche ausführbaren Dateien im Windows-Verzeichnis "My Shared Folder", indem er sich generell an die erste Stelle im File setzt. Der Wurm agiert damit als sogenannter "Overwriter" und beschädigt die EXE-Dateien unreparierbar. Ist die "Wirtsdatei" kleiner als der Wurm selber, so wird sie mit dem kompletten Wurm überschrieben.

H+BEDV schließt daraus, dass Sober offensichtlich nicht nur bestrebt ist, sich über Massen-Emails zu verbreiten, sondern auch über Filesharing-Netzwerke (z.B. Musiktauschbörsen). Diese legen ihre Austauschdateien nämlich bevorzugt in dem "My Shared Folder" Verzeichnis ab.
Aktuelle News
Digitale Zahlungsmittel im Vergleich: Diese Optionen bieten Anonymität und Sicherheit

04.12.2025: Bild: freepik.com/ijeab Online-Zahlungen gehören längst zum Alltag. Gleichzeitig steigt das Bedürfnis vieler ...weiter

BLACK WEEK 2025 bei freenet: Die beste Shoppingwoche des Jahres startet jetzt!

19.11.2025: Es ist wieder soweit: freenet eröffnet die Black Week und bringt die besten Deals des Jahres direkt zu ihren ...weiter

Samsung streicht Galaxy S Edge-Reihe

18.10.2025: Bild: Samsung Samsung streicht Galaxy S Edge-Reihe nach enttäuschendem S25-Modell Lange Zeit ...weiter

So gelingt der professionelle Online-Auftritt: Domain, Hosting und Sicherheit im Überblick

13.10.2025: Bild: freepik.com/rawpixel.com Eine funktionierende und professionelle Webpräsenz ist heute für nahezu jedes ...weiter

20 Jahre klarmobil: Neue Aktionstarife

24.09.2025: klarmobil feiert seinen 20 jährigen Geburtstag mit Aktionstarifen – und zwar noch bis 30.09., 23:59 Uhr ...weiter

DR.SIM reduziert die Preise

23.09.2025: Dr. SIM reduziert die Preise bei DR.SIM! Ab sofort gibt es den 100GB Tarif (Laufzeit 1 Monat oder 24 ...weiter

crash-Deal! Monatlich kündbare 20GB 5G Allnet Flat im Top D-Netz für nur 6,99€

11.09.2025: Ab sofort startet bei Crash eine starke Aktion im Top 5G D-Netz. Ab sofort gibt es 20 GB 5G für nur 6, ...weiter

Aktionstarife: klarmobil wird 20 Jahre alt

10.09.2025: klarmobil wird 20 Jahre alt! Grund genug für den Mobilfunk-Discounter, den Geburtstag ganz im Sinne seiner ...weiter

weitere News