Zur Startseite Suche Häufig gestellte Fragen Registrierung

W-E-W » Offtopic » News Bereich » News der PC - Scene » Viren - Trojaner - Sicherheit.... » Wurm Sober.AB9 thread » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Wurm Sober.AB9
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
werner75 werner75 ist männlich



images/avatars/avatar-110.png

Beiträge: 1.024

Forum

Danke gesagt: 10 mal

Danke bekommen: 29 mal


Mitglied bewerten








Wurm Sober.AB9 Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Sober.AB9 08.02.2010
Verbreitung: ----->*****
Schaden: ----->*****

Der Wurm Sober ist wieder per E-Mails unterwegs. Mit einem angeblich eingerichteten Account versucht der Wurm Anwender zu verleiten, die im Anhang befindliche Datei zu öffnen. In dem Anhang steckt natürlich keine Zugangsdaten zu dem Konto, sondern der Wurm selbst, der das betreffende System dann infiziert.

Die E-Mail hat folgendes Aussehen

Betreff: „Ihr Account wurde eingerichtet!“.

Dateianhang:
Service.pdf.exe

E-Mail-Text: „ Danke dass Sie sich für uns entschieden haben.“

Virus: Sober.AB9

Virustyp: Wurm

Dateigröße: 89.274 Bytes

Betroffene Betriebssysteme: Alle Windows-Versionen.

Installation auf dem System

Es wird folgendes Verzeichnis erstellt:
• %WINDIR%\PoolData\

Es erstellt Kopien seiner selbst mit Dateinamen von Listen:
– An: %WINDIR%\PoolData\ Mit einem der folgenden Namen:
• smss.exe
• csrss.exe
• services.exe

Eine Datei wird überschrieben:
– %SYSDIR%\drivers\tcpip.sys

Es wird folgende Datei erstellt:
– Eine Datei für temporären Gebrauch. Diese wird möglicherweise wieder gelöscht.
• %WINDIR%\PoolData\xpsys.ddr

Der folgende Registryschlüssel wird hinzugefügt um den Prozess nach einem Neustart des Systems erneut zu starten:
– WinData • c:\windows\\PoolData\\services.exe

So schützen Sie Ihr System
Installieren Sie das neueste Update für Ihren Virenscanner und seien Sie vorsichtig gegenüber E-Mails von unbekannten Absendern – besonders gegenüber E-Mails mit Links oder mit Anhang!

__________________
Menschen mit einer neuen Idee gelten so lange als Spinner, bis sich die Sache durchgesetzt hat.
09.02.2010 06:14
werner75 ist offline E-Mail an werner75 senden Beiträge von werner75 suchen Nehmen Sie werner75 in Ihre Freundesliste auf Für diesen Beitrag bedanken
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen

W-E-W » Offtopic » News Bereich » News der PC - Scene » Viren - Trojaner - Sicherheit.... » Wurm Sober.AB9

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH