Sober.I gaukelt Bluewin-Absender vor

Uhr | Aktualisiert
Derzeit grassiert ein Virus im Netz, das sich speziell an Schweizer Internauten richtet: Es täuscht vor, von Bluewin zu stammen. Wie Bluewin gestern meldete, handelt es sich bei diesen E-Mails um den neuen Wurm Sober I. Zudem geben einige der Mails fälschlicherweise in einem zusätzlichen Textabschnitt an, das Mail sei durch ein Virenschutzprogramm geprüft worden. Auch die Netzwoche erreichten in den letzten Tagen diverse solcher Mails. Laut Bluewin-Sprecherin Myriam Ziesack ist derzeit jedes dritte Mail, das im Virenfilter von Bluewin hängen bleibt, mit Sober I infiziert. Zum Vergleich: Bei der letzten Sober-Welle, dem Wurm Sober G, war es jedes fünfte. Auch wenn der Schaden, der Sober I anrichtet, gering ist, sei die Verunsicherung bei den Kunden gross, meint Ziesack. Bluewin stellt aus diesem Grund Informationen auf dem Sicherheitsportal bereit, um auf die Gefahren aufmerksam zu machen. Unterdessen liegen mehr Informationen zu Sober I vor: Sicherheitsexperten gehen davon aus, dass der Wurm seinen Ursprung in Deutschland hat. Seit seinem ersten Auftauchen am Freitag macht Sober I derzeit laut Sophos 55 Prozent aller Virenmeldungen aus, 48 Prozent davon stammen aus dem deutschsprachigen Raum. Der Karlsruher Virenexperte Christoph Fischer hat laut dem Newsportal ZDNet im Programm-Code des Wurms das Wort "Odin" entdeckt. Odin ist in der germanischen Sagenwelt das Oberhaupt der Götter. "Wir vermuten deshalb, dass der Urheber aus der braunen Ecke kommt", so Fischer. Sober I richtet zwar keinen direkten Schaden an, verursacht aber Störungen, indem er die Mailboxen verstopft. Inzwischen bieten alle führenden Hersteller von Anti-Viren-Software einen wirksamen Schutz an.