Sober.y verbreitet sich aktiv

Sober Modifikationen sind für ihre komplexe Replikation gut bekannt. Für die Verbreitung verwenden sie gefälschte E-Mail-Adressen im Absender-Feld, in diesem Fall tarnen sie sich, beispielsweise, mit dem BKA (oder dem FBI), wodurch viele User dem Wurm zum Opfer fallen. Sober.K, der am 21. Februar 2005 entdeckt wurde, war der Erste, der diese Täuschungsmanöver nutzte. .

Sober.y, die Modifikation, die im Moment am meisten verbreitet ist, begann bereits am Montag, dem 21. Novermber, sich aktiv zu verbreiten. Obwohl er bereits vergangene Woche ausgesetzt wurde, legte er bis Montag nicht wirklich an Geschwindigkeit zu, und zwar dank der Hilfe einiger anderer Modifikationen dieser Familie, der oben erwähnten komplexen Replikationen.

Seitdem erhielten wir eine Menge Berichte (aber sehr wenige aus Russland) von unseren Mailpots, die auf der ganzen Welt verteilt sind. Die meisten Berichte kamen aus Deutschland. Alles in allem liegt Sober.y in seiner Gesamtzahl in den letzten 24 Stunden noch hinter Mytob.bi, jedoch verbreitet er sich schneller als Mytob.bi und wird wahrscheinlich in den nächsten Tagen Platz Eins erreichen.

Dieser Ausbruch ist schlimm, aber statistisch gesehen, nicht so schlimm wie der Sober.f-Ausbruch im Jahre 2003. (Natürlich haben andere Würmer Sober.f’s Rekord bereits überholt.) Grund dafür ist die Verbesserung der heuristischen Erkennungstechnologie wie auch die gestiegene Reaktions-Geschwindigkeit der Anti-Virus-Unternehmen.

Ähnliche Beiträge

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.