Neuigkeiten Übersicht

Dumm
gelaufen!

Lizenz zum Schmunzeln
Glosse der Woche

E-Learning - Lernen mit freier Zeiteinteilung - Wo immer Sie wollen! EDV-Schule Heil, Fulda

Spaß im Internet gibt's massenhaft, aber die Lizenz zum Schmunzeln finden Sie nur hier!
17. Mai 2005:

Das Sober-Wurm-Debakel

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einem neuen Schadprogramm namens Sober.P. Bei Antivirenfirmen heißt derselbe Schädling je nach Zählung Sober.O, Sober.Q oder Sober.U. Die meisten Firmen charakterisieren ihn als Wurmprogramm, einige als Trojanisches Pferd, das auf den Namen Ascetic.C hören soll. Welchen Namen dieses neue Schadprogramm auch immer verpasst bekommt, es ist für die Flut an rechtsradikalem Spam verantwortlich, der seit kurzem die Emailpostfächer speziell deutscher Nutzer zumüllt.

Anspruch und Wirklichkeit
Nicht jeder User kennt den Unterschied zwischen einem Virus, einem Wurm und einem Trojanischen Pferd. Muss er auch nicht. Dafür gibt es Spezialisten bei den Antivirenfirmen, die Viren, Würmer und Trojaner fein säuberlich auseinander halten und ihre Kunden zweifelsfrei darüber informieren können, vor welchen wie gefährlichen Schadprogrammen sie mit ihrer Software schützen. Das jedenfalls behaupten diese Firmen gern. Die Wirklichkeit sieht offenbar ein wenig anders aus. Sie zeigt, dass sich die meisten Antivirenfirmen in Sachen Sober-Wurm als reichlich unzuverlässige Informationsquellen erwiesen haben.

Ein Wurm mit Tradition
Die Geschichte begann am 2. Mai. An diesem Tag wurde ein neues Schadprogramm in der freien Wildbahn des Internet gesichtet. Gleich mehrere Antivirenfirmen erkannten in ihm einen Schädling, der aus der ebenso bekannten wie berüchtigten Sober-Wurmfamilie stammte. Die G- und H-Varianten dieses Wurms hatten im Sommer letzten Jahres eine rechtsradikale Spamlawine losgetreten. Per Emailanhang war zunächst Sober.G verbreitet worden. Auf Grund geschickt formulierter Betreff- und Nachrichtentexte, wurden viele Emailnutzer dazu verleitet, die verseuchten Dateianhänge anzuklicken und den Wurm zu aktivieren. Sober.G lud anschließend ein weiteres Schadprogramm nach, das damals auf den Namen Sober.H getauft worden war. Sober.H deaktivierte die G-Variante und verwandelte die befallenen Windows-PCs in ferngesteuerte Spamschleudern, über die der braune Spammüll millionenfach verbreitet wurde.

Schlampige Arbeit?
Bei den Antivirenspezialisten hätten also die Alarmglocken läuten müssen, als sie am 2. Mai den neuen Sober-Wurm entdeckten. Der Wurm wurde als WM-Ticket-Wurm bekannt, weil er seinen Empfängern in den Betreffzeilen und Nachrichtentexten der verseuchten Emails vorgaukelte, sie hätten ein Ticket für die Fußballweltmeisterschaft 2006 ergattert. Alarmglocken läuteten aber nirgendwo. Offenbar machten sich die meisten Antivirenfirmen nicht die Mühe, den neu entdeckten Wurm intensiv auf Schadfunktionen zu überprüfen. Er sei harmlos, hieß es zunächst. Dabei wurde übersehen, dass der neue Sober-Wurm die Windows-XP-eigene Firewall abschaltete, einige Antivirenprogramme deaktivierte und die automatische Windows-Update-Funktion außer Betrieb setzte. Auch dass er sich so fest im Betriebssystem einnistete, dass er bei laufendem Betrieb nicht per Antivirensoftware zu entfernen ist, blieb den Spezialisten offenbar verborgen. Sie übersahen außerdem, dass Sober.P (so soll der Wurm hier genannt werden) in der Lage war, Schadprogramme aus dem Netz nachzuladen. Erst nachdem es längst zu spät war und der Wurm damit beschäftigt war, ein weiteres Schadprogramm namens Sober.Q von diversen Servern nachzuladen, sickerten nach und nach weitere Informationen an die Öffentlichkeit.

Der Wurm, der ein Trojaner ist
Das von Sober.P nachgeladene Schadprogramm verwandelte die infizierten Systeme in fernsteuerbare Spamschleudern, die die Emailpostfächer speziell im deutschsprachigen Raum mit rechtsradikalen Massenmails verstopften und derzeit immer noch zumüllen. Mittlerweile haben die meisten Antivirenfirmen ihre Informationen über die beiden Sober-Schadprogramme ergänzt. Die verwirrende Namensvielfalt ist geblieben. Der Nutzer ist der Dumme. Er bleibt auf Vermutungen angewiesen, wenn er herausfinden will, ob ihn sein teures Antivirenprogramm auch vor den beiden neuen Sober-Schädlingen ausreichend schützt. Damit nicht genug: Obwohl der letzte - nachgeladene - Spross aus der Sober-Familie nicht die Fähigkeit besitzt, sich „aus eigener Kraft“ weiter zu verbreiten, wird er von etlichen Antivirenfirmen immer noch in die Schublade „Wurmprogramm“ gestopft. Es wird schon keiner merken…

Zurück zur News-ÜbersichtNach oben

Zurück zu den Brandneuen Lizenzen

Vorsicht Surftipps!
Ärztelatein, Falsche Viren, Film ab! Propaganda, Suppenseite, Fotografie, Frische Fische, Nachrichten, Freud, Filmfehler, Kultfilme, Boxen, Donald Duck, Musikseiten!

CD-Tipp des Monats:
Hier geht's zu den CD-Kritiken...
just books
JustBooks.de ist der Marktplatz für gebrauchte, antiquarische und vergriffene Bücher. Hier finden Sie alles: Vom antiquarischen Sammlerstück über Fach- und Studienliteratur bis hin zu Comics und Science-Fiction.
just books


Infos zu Ihrer Stadt
 
© Alfred Krüger http://www.akrue.de/