W32/Sobig.F (19.08.2003)
Alias-Namen: W32/Sobig-F, I-Worm.Sobig.f, W32/Sobig.F-mm

Virentyp: EXE-Wurm (ca. 75 KB

Verbreitung: E-Mail und Netzwerkfreigaben.
Betreff/Subject (bei E-Mail):
Auswahl aus einer Liste, möglich wären: "Re: That movie"
"Re: Wicked screensaver", "Re: Your application", "Re: Approved", "Re: Re: My details", "Re: Details", "Your details", "Thank you!", "Re: Thank you!"
Mailtext:
"Please see the attached file for details" ODER "See the attached file for details".
Dateianhang: Namen wechseln zwischen folgenden Möglichkeiten: movie0045.pif, wicked_scr.scr, application.pif, document_9446.pif, details.pif, your_details.pif, thank_you.pif, document_all.pif, your_document.pif

Erkennbare Anzeichen einer Infektion: winppr32.exe im Verzeichnis c:\windows\
Bekannte Schäden:
Versendet sich selber unter gefälschtem Absender an Mailadressen, die der Wurm in verschiedenen Dateien auf dem System finden kann. Der Wurm ist lediglich bis zum 10.09.2003 aktiv und verschickt sich danach nicht mehr weiter. Zur Zeit (19.08.03) ist eine sehr hohe Verbreitung zu beobachten!

Gegenmittel: als kostenloses Removal Tool bei uns erhältlich

Informationen Englisch: F-Secure | CAI | McAfee | Norman | Symantec | TrendMicro |

Informationen Deutsch: Virenschutz BitDefender | H+BEDV | Sophos |


Fenster schliessen