H+BEDV warnt vor neuem Trojaner "TR/Spam.Sober.Q"
AntiVir Update auf der H+BEDV Webseite frei verfügbar
Tettnang (ots)
Die Antivirenspezialisten aus dem Hause H+BEDV Datentechnik warnen alle Anwender der Betriebssysteme Windows 95, Windows 98, Windows ME, Windows NT, Windows 2000, Windows XP sowie Windows Server 2003 vor dem Trojaner TR/Spam.Sober.Q. Der Trojaner wird nicht per Email versandt, sondern von aktiven Worm/Sober.P nachgeladen. Das Schadens- und Verbreitungspotenzial dieser Sober-Variante wird von den Virenexperten als große Gefahr eingeschätzt. TR/Spam.Sober.Q wurde bereits im Vorfeld durch eine generische Signatur als Worm/Sober.gen von AntiVir erkannt.
TR/Spam.Sober.Q hat eine Größe von 53.801 Bytes und ist mit dem Laufzeitpacker UPX gepackt. Er besitzt, wie auch seine Vorgänger, eine eigene SMTP Engine. Als SMTP Engine bezeichnen Antivirenhersteller ein Programm, das selbständig Emails verschicken kann.
Das Hauptgefahrenpotenzial entsteht auf den Systemen, die bereits mit Worm/Sober.P infiziert waren. Das bedeutet, dass TR/Spam.Sober.Q nachgeladen wird und Spamemails mit rechtsradikalem Inhalt versendet.
Der Trojaner hat ein internes Triggerdatum vom 11.05.2005 und hat am 15.05.2005 um 0:00 Uhr mit der Routine zum Versenden von Spamemails begonnen.
Eine von TR/Spam.Sober.Q versandte Email hat beispielsweise folgendes Aussehen:
Betreff (SUBJECT): Multi-Kulturell = Multi-Kriminell
Emailtext (BODY): Lese selbst http://www.npd.de/npd_info/meldungen/(link.htm)
Dar Virenlabor von H+BEDV hat bereits mehrere Tausende Spamemails des TR/SPAM 'in the Wild' gesichtet.
Die aktuelle Version der Virenschutzsoftware sowie eine ausführliche Virenbeschreibung stehen unter www.antivir.de zum Download bereit. Privatanwender können sich mit der aktuellen Version der kostenfreien "AntiVir Personal Edition" gegen den ungebetenen Besucher über www.free-av.de schützen.
Pressekontakt:
H+BEDV Datentechnik GmbH
Karin Klösges
Lindauer Strasse 21
D-88069 Tettnang
Tel.: +49 (0) 7542 - 500 0
Fax: +49 (0) 7542 - 525 10
Email: presse@antivir.de
www.antivir.de