Hallo Zusammen!
Derzeit wird ja dieser Sobig.F Virus als sehr schnell gehandelt aber irgendwie habe ich davon noch gar nichts mit bekommen! Weder von Bekannten, noch in der Frima ..und auch nicht privat!
Wie geht es Euch?! Habt ihr schon von Leuten gehört, welchen den Virus hatten?!
Virenprofil:
W32/Sobig-F ist ein Wurm, der sich via E-Mail und über Netzwerkfreigaben verbreitet. Der Wurm versendet sich unter Verwendung seiner eigenen SMTP-Engine als Attachment an e-mail-Adressen, die er in verschiedenen Dateien auf dem Computer des Opfers findet. Wenn er sich per e-mail versendet, fälscht er die Adresse des Senders, so dass nur schwer ermittelt werden kann, wessen Computer tatsächlich infiziert ist.
Die e-mail hat folgendes Format:
Betreffzeile: Ausgewählt aus:
Re: That movie / Re: Wicked screensaver / Re: Your application / Re: Approved / Re: Re: My details / Re: Details / Your details / Thank you!
Text: Ausgewählt aus:
Please see the attached file for details. / See the attached file for details
Attachment: Ausgewählt aus:
movie0045.pif / wicked_scr.scr / application.pif / document_9446.pif / details.pif / your_details.pif / thank_you.pif / document_all.pif / your_document.pif
W32/Sobig-F versucht außerdem, sich zu verbreiten, indem er sich auf Windows-Netzwerkfreigaben kopiert und verwendet das Network Time Protocol eines von verschiedenen Servern, um das aktuelle Datum und die Uhrzeit festzustellen. Wenn das Datum der 10. September 2003 oder später ist, deaktiviert sich der Wurm.
Gruß Martin