Neue Klasse von IT-Schädlingen: Sober kommt als Wurm und agiert wie ein Virus
Von H+BEDV Datentechnik GmbH
H+BEDV entwickelt Repair Tool gegen Sober
Tettnang, 11. November 2003 Der seit Ende Oktober 2003 verstärkt aktive Wurm Sober ist nicht nur verbreiteter, sondern auch trickreicher, als bislang von den meisten Virenschutz-Experten eingeschätzt. Sobald der über verschiedene Email-Anhänge eingeschleuste Wurm in Windows NT, 2000 oder XP aktiviert ist, entwickelt er vielfältige Methoden, um die meisten Antiviren-Scanner zu narren und seine Entfernung erfolgreich zu verhindern. Wie die Sicherheitsspezialisten von H+BEDV außerdem herausfanden, infiziert und überschreibt Sober sämtliche EXE-Dateien im Windows Verzeichnis My Shared Folder und agiert damit wie ein Virus. H+BEDV hat deshalb ein Repair Tool erstellt, mit dem die vollständige Entfernung insbesondere des aktiven Wurms gewährleistet ist. Auch die Virenschutzlösung AntiVir® ist auf dem neuesten Stand und steht ab sofort im Internet zur Verfügung.
Einmal aktiviert, startet sich Sober generell in 2 Instanzen; das heißt, er läuft fortan in 2 Prozessen gleichzeitig im System. Dabei sperrt ein Prozess jeweils den Zugriff auf den anderen und trickst damit die meisten Antivirenscanner aus. Auch der Versuch, den Autostart Run Eintrag des Wurms zu entfernen, erwies sich bisher als erfolglos, weil stets ein Prozess aktiv ist und den gerade gelöschten Eintrag in die Registry sofort wieder automatisch erneuert.
Außerdem infiziert der Wurm beim ersten Start sämtliche ausführbaren Dateien im Windows-Verzeichnis "My Shared Folder", indem er sich generell an die erste Stelle im File setzt. Der Wurm agiert damit als sogenannter "Overwriter" und beschädigt die EXE-Dateien unreparierbar. Ist die Wirtsdatei kleiner als der Wurm selber, so wird sie mit dem kompletten Wurm überschrieben.
H+BEDV schließt daraus, dass Sober offensichtlich nicht nur bestrebt ist, sich über Massen-Emails zu verbreiten, sondern auch über Filesharing-Netzwerke (z.B. Musiktauschbörsen). Diese legen ihre Austauschdateien nämlich bevorzugt in dem My Shared Folder Verzeichnis ab.
Das Repair Tool ist unter http://www.antivir.de/dateien/antivir/beta/avprtool.exe verfügbar. Weitere Informationen über den Wurm Sober erhalten Sie unter www.antivir.de/vireninfo/sober.htm.
Pressekontakt:
H+BEDV Datentechnik GmbH
Reinhold Hammer
Lindauer Straße 21
D-88069 Tettnang
Tel.: +49 (0) 7542 500-0
Fax: +49 (0) 7542 - 52510
Mail: rhammer@antivir.de
www.antivir.de
onpact AG
Jürgen Wollenschneider
Forstenrieder Allee 194
81476 München
Tel.: +49 (0) 89 759003 124
Fax: +49 (0) 89 759003 10
Mail: wollenschneider@onpact.de
www.onpact.de
Kommentare
11.11.03
11. Nov 03
Meldung teilen
Bewerten Sie diesen Artikel
Hinweis
Für den Inhalt der Pressemitteilung ist der Einsteller, Detlef Langrock, verantwortlich.
Pressemitteilungstext: 213 Wörter, 1732 Zeichen. Artikel reklamieren
Pressemitteilungstext: 213 Wörter, 1732 Zeichen. Artikel reklamieren
Keywords
Diese Pressemitteilung wurde erstellt, um bei Google besser gefunden zu werden.
Tragen Sie jetzt Ihre kostenlose Pressemitteilung ein!
Tragen Sie jetzt Ihre kostenlose Pressemitteilung ein!