Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Sober Wurm - Funktionsweise

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.05.2005, 20:19   #1
|ExTaSy|
 
Sober Wurm - Funktionsweise - Standard

Sober Wurm - Funktionsweise



Hallo Community,

ich hoffe das mein Anliegen nicht bereits behandelt wurde, leider habe ich diesbezüglich nichts gefunden was meine Fragen beantwortet.

Es geht um den Sober.Q, also den der immer diese scheiss Propagandamails verschickt.

Heute morgen hatte ich auf der Arbeit in meinen 3 Accounts (info@ kundendienst@ und webmaster@ für den Bereich Beleuchtung) plötzlich ca. 200 Propagandamails. Kurz ma bei Google recherchiert und festgestellt, dass ich den Sober.Q mir eingefangen habe.

Irgendwann hatte ich dann auch 70x den Mailerdemon in den Info@-Postfach. Ich denke also, das mein PC halt an alle möglichen Leute die Mails verschickt hat und einige nicht zustellbar waren.

Wie macht das denn dieser Wurm ? Woher nimmt er die ganzen Adressen ? Ich benutze ein Mailprogramm namens Docuframe, was alle in der Firma (ca. 80 Mitarbeiter) nutzen um mit Kunden in Kontakt zu treten. Ich starte das Programm, logge mich ein (Login und Pass) und habe dann Zugriff auf alle Postfächer, nicht nur auf meinen Bereich Beleuchtung. Ich kann zwar nicht in den anderen Postfächern Mails löschen oder verschieben, aber ich kann alle mails lesen. Dies müsste der Wurm doch dann auch können, bzw. die Absenderadressen auslesen, oder ? Seltsamerweise kommt der ganze Mist aber nur auf meinem Account an. Bei Outlook, was wir meistens nur zur internen Kommunikation benutzen, ist auch nichts angekommen. Aber müsste Sober dort nicht auch aktiv werden ?

Ist eigentlich der Virus in jeder dieser Mails enthalten ? Zuhause auf meiner Adresse hab ich an und an mal irgendwas mit Viagra kaufen und so, aber ich hatte nicht einmal diesen Propagandascheiss. Auch nicht die Sache mit den WM-Tickets. Ich schicke mir an und an mal ein paar Sachen von der Arbeit nach Hause, meine Adresse ist also auf der Arbeit gespeichert.

Also wenn mir jemand erklären könnte wie der Sober das macht wäre ich sehr dankbar. Ihr braucht es auch nicht bis ins Detail zu erklären, falls Ihr denkt ich möchte Eure Informationen für eigene Würmer benutzen. Dies ist nicht der Fall. Ich wundere mich halt nur wieso nicht alle Accounts überflutet werden.

|ExTaSy|

Alt 17.05.2005, 20:42   #2
Cidre
Administrator, a.D.
 
Sober Wurm - Funktionsweise - Standard

Sober Wurm - Funktionsweise



Hallo |ExTaSy|,

nicht dein Rechner ist infiziert, sondern deine eMail Addy ist auf einem infizierten Rechner gespeichert und dieser 'Zombie' bombadiert dich nun mit dem Sober.Q.
Lösche die eMails kommentarlos ohne den Anhang zu öffen und hoffe darauf, daß der oder die infizierten Rechner baldmöglichst bereinigt werden.

btw:
Die Absender sind gefälscht.
__________________

__________________

Alt 17.05.2005, 21:54   #3
Lutz
 

Sober Wurm - Funktionsweise - Standard

Sober Wurm - Funktionsweise



Hallo |ExTaSy|,

im Grunde hat Cidre schon das Wichtigste erklärt.
Vielleicht hilft Dir zum besseren Verständnis folgender Link weiter:
http://www.bsi.de/presse/kurzmeldung/170505soberp.htm

Lass Dich aber durch die unterschiedlichen Bezeichnungen Sober.P oder Q oder U nicht verwirren. Es handelt sich jedes Mal um den gleichen Wurm.

Was da im Moment 'abgeht' passiert alles auf den Rechnern, die innerhalb der letzten 14 Tage nicht vom WM-Ticket-Wurm (Sober.O) bereinigt wurden.

Das einzig 'Gute' hieran ist, dass keine schädlichen Anhänge verschickt werden.
__________________
__________________

Alt 18.05.2005, 00:59   #4
Yopie
Moderator, a.D.
 
Sober Wurm - Funktionsweise - Standard

Sober Wurm - Funktionsweise



Wenn du zuviel Zeit hast, dann kannst du auch noch die ISPs der Wurmversender informieren. Das bringt manchmal was, aber beileibe nicht immer.
Am besten sprichst du darüber mit deinem Admin, denn dazu sollte man den Header der Mails richtig interpretieren können.

Gruß
Yopie

Alt 18.05.2005, 13:36   #5
Lutz
 

Sober Wurm - Funktionsweise - Standard

Sober Wurm - Funktionsweise



Ich hänge mal einen -wie ich finde- interessanten zusätzlichen Link an... http://www.heise.de/tp/r4/artikel/20/20105/1.html

__________________
Gruß, Lutz
***
"Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann)

Alt 18.05.2005, 14:24   #6
snooby
 
Sober Wurm - Funktionsweise - Standard

Sober Wurm - Funktionsweise



Zitat:
Die rechtsradikale Wurm- und Virenschreiberszene ist wieder aktiv und lässt mit Hilfe der beiden Wurmprogramme Sober.P und Sober.Q eine rechtsradikale Spammailwelle durchs deutschsprachige Internet schwappen
Das ist einmal, wie ich finde, ein großer bullshit! Man kann doch nicht Menschen, die einige Strings in einem komplexen Code verändern, als Virenschreiber bezeichnen. Das sind nichts weiter als Trittbrettfahrer/Lamer/DAUs oder was auch immer...

"Die rechtsradikale Wurm- und Virenschreiberszene" <-- oh verdammt, wer etwas davon versteht, weiß wo das Oxymoron versteckt ist!

grüsse von einem Über heise sehr enttäuschtem Leser!
__________________
--> Sober Wurm - Funktionsweise

Antwort

Themen zu Sober Wurm - Funktionsweise
adresse, aktiv, bereich, brauch, dienst, festgestellt, frage, fragen, google, internen, kaufen, kunde, leute, löschen, mitarbeiter, namens, nichts, nutzen, outlook, plötzlich, sober, verschieben, viagra, virus, wurm, wurm ?, würmer, überflutet, zugriff




Ähnliche Themen: Sober Wurm - Funktionsweise


  1. Funktionsweise ESET
    Antiviren-, Firewall- und andere Schutzprogramme - 15.09.2015 (6)
  2. BKA Trojaner Funktionsweise
    Diskussionsforum - 19.12.2011 (18)
  3. Funktionsweise von Trojan.FakeAlert
    Diskussionsforum - 20.09.2008 (7)
  4. Trojaner Funktionsweise ?
    Plagegeister aller Art und deren Bekämpfung - 26.02.2008 (6)
  5. Funktionsweise eines Trojaners
    Plagegeister aller Art und deren Bekämpfung - 30.08.2006 (3)
  6. Sober Wurm!!!
    Plagegeister aller Art und deren Bekämpfung - 07.12.2005 (1)
  7. Sober
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (5)
  8. Sober.X
    Plagegeister aller Art und deren Bekämpfung - 15.11.2005 (7)
  9. W32.Sober.Q@mm
    Plagegeister aller Art und deren Bekämpfung - 21.10.2005 (44)
  10. HiJackThis: Funktionsweise?
    Log-Analyse und Auswertung - 19.05.2005 (1)
  11. Wurm W32.Sober.K@
    Plagegeister aller Art und deren Bekämpfung - 04.03.2005 (6)
  12. wurm sober.f
    Plagegeister aller Art und deren Bekämpfung - 14.02.2005 (1)
  13. W32.Sober.I@mm
    Plagegeister aller Art und deren Bekämpfung - 07.12.2004 (2)
  14. Neue Sober Wurm Variante
    Plagegeister aller Art und deren Bekämpfung - 22.12.2003 (3)
  15. Funktionsweise eines Trojaners oder Virus
    Mülltonne - 14.12.2003 (17)
  16. w32.sober@mm
    Plagegeister aller Art und deren Bekämpfung - 03.11.2003 (3)
  17. I-Worm.Sober, Win32/Sober.A, W32.Sober@mm
    Plagegeister aller Art und deren Bekämpfung - 28.10.2003 (2)

Zum Thema Sober Wurm - Funktionsweise - Hallo Community, ich hoffe das mein Anliegen nicht bereits behandelt wurde, leider habe ich diesbezüglich nichts gefunden was meine Fragen beantwortet. Es geht um den Sober.Q, also den der immer - Sober Wurm - Funktionsweise...
Archiv
Du betrachtest: Sober Wurm - Funktionsweise auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.