von hisch » 05.04.2004, 14:39
Download Symantec Sober.A-F Removal Tool 1.0.5.0
Mit dem Symantec Sober.A-F Removal Tool lässt sich nachprüfen, ob das System vom Sober-Wurm (A bis F), befallen ist. Falls dies der Fall ist, kann der Virus gelöscht werden.
Der Schädling Sober.A tarnt sich als Warnung vor einem neuen Virus oder Trojaner, dazu kommen verschiedene deutschsprachige Texte zum Einsatz. Als Mail-Anhang wird ein angebliches "Removal-Tool" verschickt - darin versteckt lauert eben dieser Sober-Virus auf gutgläubige Nutzer. Wird der Anhang ausgeführt, zeigt der Wurm eine vermeintliche Fehlermeldung in Form einer Dialogbox an. Zur Verbreitung durchsucht der Schädling lokale Dateien nach eMail-Adressen und versendet sich über ein eigenes Mail-Programm an diese.
Die B-Variante des Sober-Wurms verbreitet sich ebenfalls per Mail-Anhang, wobei die Dateigröße der Beilage variiert. Auch die Betreffzeilen sind unterschiedlich und recht aktuell. Vom Vorgänger unterscheidet sich Sober.B vor allem durch tagesaktuelle Betreffzeilen und Nachrichtentexte, die beispielsweise "Ich habe Sie Ge-hackt", "Re: George W.Bush plans new wars" lauten. Darüber hinaus besitzt der Neuling nach Meldungen des deutschen Sicherheitsunternehmens H+BEDV eine raffinierte Schutzvorrichtung, die das Entfernen erheblich erschweren soll.
Die dritte Variante Sober.C verwendet deutschsprachige eMails mit drohenden Texten, die sich vor allem um das Filesharing drehen. Sober.C verschickt sich ebenso wie Sober.D über seine eigene SMTP-Engine an im Rechner gespeicherte Mail-Adressen.
Sober.D tarnt sich als Warnung vor einer neuen MyDoom-Variante. Absender sind stets gefälschte Microsoft-Adressen. Förderlich für die Verbreitung des Wurms ist, dass momentan tatsächlich neue MyDoom-Varianten im Umlauf sind.
Sober.F verschickt sich selbst mit gefälschtem Absender an Adressen, die er auf dem infizierten System gefunden hat. Dabei täuscht der Wurm vor, vom Virenschutz des Empfängers überprüft worden zu sein
http://download.t-online.de/download/dn/61LY3cTnXtYs/21933
Besuch mal meine Homepage
http://www.pentragon.de.ms
Ein Ring sie zu knechten,
Sie alle zu finden,
Ins dunkel zu treiben,
Und ewig zu binden.
