Sicherheits-News
Update: Neue Variante des Wurms DR/Sober.Q wird als Email über diverse Spam-Listen versandt
Thu, 06 October 2005
AntiVir Update auf der H+BEDV Website frei verfügbar
Tettnang, 6. Oktober 2005 - H+BEDV warnt dringend vor dem Dropper ‘DR/Sober.Q’, der über Spamlisten verbreitet wird. Die Experten vermuten, dass entweder der Virenschreiber oder ein Trittbrettfahrer den Dropper in Umlauf gebracht hat, um die Verbreitung von Sober.Q zu erhöhen. Diese besondere Variante des Sober.Q verbreitet den bereits seit letzter Nacht im Internet kursierenden Wurm. Sobald der Dropper vom Anwender angeklickt wird, erstellt er Sober.Q im Verzeichnis von Laufwerk C:. Diese Datei wird durch den Dropper ausgeführt und sofort wieder gelöscht. Die Emails sind zu erkennen am ZIP-Archiv im Anhang mit dem Namen ‘privat-foto.zip’.
DR/Sober.Q wird als Email über diverse Spamlisten versandt. Wird das Attachment ausgeführt, erstellt er folgende Datei:
c:\vbbfgdtd.exe
Die Email, mit der dieser Dropper versandt wird, hat folgenden Inhalt:
Subject: Ich habe Ihre Mail erhalten
Body: Danke für Ihre Mail .... Sie haben aber Ihre Mail wahrscheinlich falsch adressiert,,, nämlich an mich. Ich kenne sie aber nicht! Oder Ihr Provider hat die Mail falsch weiter geleitet!? Um mich zu entlasten, schicke ich Ihnen das (...) Foto wieder zurück.
MfG Sender
Attachment: Privat-Foto.zip
Die Sicherheitsspezialisten von H+BEDV haben bereits reagiert und seit heute morgen 11:55 Uhr mehrere Updates für alle Kunden zur Verfügung gestellt.
Die aktuelle Version der Virenschutzsoftware sowie eine ausführliche Virenbeschreibung stehen unter www.antivir.de zum Download bereit. Auch Privatanwender können sich effektiv gegen die ungebetenen Besucher schützen. Die neue AntiVir PersonalEdition Premium unter www.antivir-pe.de bietet umfassenden Schutz für den heimischen PC.
Über H+BEDV Datentechnik
Das Unternehmen H+BEDV Datentechnik GmbH ist seit 1988 auf die Entwicklung systemübergreifender Business-Security-Solutions spezialisiert. Zu den Kunden zählen führende nationale und internationale Unternehmungen im Profit- und Non-Profit-Bereich, diverse Bildungseinrichtungen sowie öffentliche Auftraggeber.
Neben einem umfangreichen Produktportfolio im MS-Windows-Umfeld nimmt das Unternehmen eine technologisch führende Position im Wachstumsmarkt der Linux-Betriebssysteme ein. Bereits heute bietet H+BEDV Datentechnik GmbH leistungsstarke Lösungen für File-, Web- und Mailserver sowie Workstations.
Der AntiVir-Scanner wurde auch in 2005 wiederholt mit dem VB-100-Prozent-Award ausgezeichnet und besitzt darüber hinaus ein aktuelles TÜV-Zertifikat.
Mit zahlreichen Resellern in Europa und im außereuropäischen Ausland sowie eigenen Absatzwegen verfügt H+BEDV Datentechnik GmbH über ein dichtes Vertriebsnetz. Darüber hinaus arbeitet das Unternehmen eng mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) zusammen.
Kontakt zum Unternehmen:
Adela Kohl/Gernot Hacker
H+BEDV Datentechnik GmbH
Lindauer Str. 21
D-88069 Tettnang
Telefon: +49 (0) 7542-500 0
Telefax: +49 (0) 7542-525 10
Email: presse@antivir.de
Kontakt für die Presse:
Jacklin Montag
Lewis Communications GmbH
Baierbrunner Strasse 15
D-81379 München
Telefon: +49 (0) 89 1730 19 19
Telefax: +49 (0) 89 1730 19 99
Email: antivir@lewispr.com