Warnung vor Wurm "Sobig-A"
Zurzeit verbreitet sich der Wurm "Sobig-A" mit großer Geschwindigkeit.
Das auf Virenfilterung im Backbone-Bereich spezialisierte Computersicherheitsunternehmen MessageLabs hat nach eigenen Angaben seit dem Auftauchen des Wurms am 9. Jänner an die 17.000 Kopien von "Sobig" abgefangen.
"Sobig-A" ist relativ einfach zu erkennen. Der Wurm führt eine der vier Betreffzeilen "Re: here is that sample", "Re: Movies", "Re: Sample" oder "Re: Document".
MessageLabs zu "Sobig-A"Routine
Der Schädling selbst ist immer in einer .pif-Datei verpackt. Sobald das Attachment geöffnet wird, sucht der Wurm nach E-Mail-Adressen im Outlook-Adressbuch für die Weiterverbreitung.
"Sobig-A" benutzt einen eigenen integrierten SMTP-Client, um sich zu versenden. Daneben infiziert der Virus andere PCs über gemeinsame Netzwerk-Laufwerke.
Kommt "Sobig-A" zur Ausführung, werden zwei Einträge in der Registry erstellt, sodass der Wurm bei jedem Start zur Ausführung kommt. Daneben versucht der Wurm eine Hintertür auf dem PC zu installieren.
