Gut getarnter neuer Sober-Wurm verbreitet sich schnell
Das deutsche Bundesamt für Sicherheit in der Informationstechnik warnte gestern vor der neuen Sober-Variante W32.Sober.L@mm (alias: Sober.M BACKDOOR.Trojan, Sober.gen). Der Wurm verbreitet sich derzeit schnell. Es handelt sich dabei um einen Massenmailing-Wurm mit eigener SMPT-Engine, der alle Windows-Betriebssysteme befällt. Der Wurm tritt in einer deutschen und einer englischen Variante auf. Der Betreff in Deutschen Version lautet: "Ich habe Ihre E-Mail bekommen!" Der Text:
"Hallo,
jemand schickt ihre privaten Mails auf meinem Account. Ich schaetze mal, das es ein Fehler vom Provider ist. Insgesamt waren es jetzt schon 6 Mails! Ich habe alle Mail-Texte im Texteditor kopiert und gezippt. Wenn es doch kein Fehler vom Provider ist, sorge dafuer das diese Dinger nicht mehr auf meinem Account landen, es nervt naemlich."
In der angehängten ZIP-Datei namens MailTexte.zip findet die ausführbare PIF-Datei mail_text-data.txt___mehrere Leerzeichen___.pif.
"Hallo,
jemand schickt ihre privaten Mails auf meinem Account. Ich schaetze mal, das es ein Fehler vom Provider ist. Insgesamt waren es jetzt schon 6 Mails! Ich habe alle Mail-Texte im Texteditor kopiert und gezippt. Wenn es doch kein Fehler vom Provider ist, sorge dafuer das diese Dinger nicht mehr auf meinem Account landen, es nervt naemlich."
In der angehängten ZIP-Datei namens MailTexte.zip findet die ausführbare PIF-Datei mail_text-data.txt___mehrere Leerzeichen___.pif.
Neuer Chef fürs Team Digital Workplace
BDO übernimmt Microsoft-365-Spezialisten K-Con
Uhr
Report von Omdia
Markt für OLED-Monitorpanels wächst um fast 80 Prozent
Uhr
"This might take more tokens than usual"
Wieso nicht auch alltägliche Probleme maximal optimieren
Uhr
Swiss AI Jobs Report 2026
Schweizer KMUs buhlen um erfahrene KI-Fachkräfte
Uhr
Neue Einigung mit Preisüberwacher
Swisscom darf Preisobergrenze für Glasfasernetz nicht erhöhen
Uhr
E-ID und Liveness Detection
Finma aktualisiert Anforderungen an Video- und Online-Identifizierungen für Banken
Uhr
Cyberangriff auf Onlinehändler
Asos bestätigt Datenleck nach gefälschter Push-Nachricht
Uhr
Sicherheitslücke
Ricardo meldet Datenabfluss bei 890'000 Userkonten
Uhr
Certificate Lifecycle Management
Zertifikate sicher verwalten, Risiken früh erkennen
Uhr
Datenabfluss bei Softwarelieferanten
Update: Auch Berner Pensionskassen melden einen Cyberangriff
Uhr