Hoofdcategorieën

Opnieuw uitbraak van Sober-variant

Door Bart Veldstra, donderdag 24 november 2005 12:36
Submitter: _reboot_, views: 19.030

Een uitbraak van een nieuwe variant van de mass-mailerworm Sober heeft veertig procent van het e-mailverkeer wereldwijd in beslag genomen, zo meldt CleanPort. Gisteren om precies acht uur Nederlandse tijd begonnen de oudere wormen deze nieuwe variant massaal te verzenden. Deze nieuwe worm, Sober.X, probeert gebruikers te overtuigen dat de e-mail waar hij als bijlage meegezonden wordt van de FBI komt. De Amerikaanse organisatie zou de gebruiker hebben nagetrokken en hebben geconstateerd dat deze illegale sites bezocht. De ontvanger wordt dringend verzocht de vragenlijst in de bijlage te openen en in te vullen, waarmee hij of zij onwetend de worm activeert.

Sober.X Anti-hangoverDe FBI heeft in een persbericht laten weten dat deze e-mail absoluut niet authentiek is en dat de organisatie de zaak erg serieus neemt. Hoewel het e-mailbericht hoofdzakelijk niet op waarheid berust, heeft de bedenker van de nieuwe worm er wel aan gedacht om het echte adres en telefoonnummer van het bureau erin op te nemen, wat tot resultaat had dat een golf van telefoontjes van verontruste en gefrustreerde gebruikers het klachtencentrum van de overheidsorganisatie bezig hield. Vanwege de enorme toename van geinfecteerde computer heeft Symantec besloten de status van de worm op te schroeven naar een risico van het derde niveau. Dit is het op twee na hoogste niveau dat Symantec hanteert voor de klassificatie van de ernst van virussen en wormen.

Volgende 15:27
Vorige 11:57

Reacties

«  1  2  3  4  5  »

Ik krijg al sinds dinsdag een sterk verhoogde hoeveelheid mailtjes met deze inhoud, niet pas sinds gisteren acht uur...

Inderdaad. Sterker nog: ik dacht eerst dat NOD32 over de zeik gegaan was zoveel kreeg ik er binnen. Achteraf blijkt het toch te kloppen.

Gelukkig helpt @Home een handje, de internetverbinding in Emmen ligt al twee dagen plat, geef de virussen geen kans! :D

Grappig feit dat zoveel mensen de FBI gaan bellen. Ik ga er maar vanuit dat 100% daarvan Amerikaan is. Kan me niet voorstellen dat we in Europa dom genoeg zijn om hier in te trappen...

Wees blij dat NOD32 in ieder geval het virus herkend. Ik heb al van verschillende Norton gebruikers gehoord dat die het virus gewoon binnenliet.

Klopt inderdaad. Dinsdag ochtend kreeg ik het eerste ( en ook gelukkig de enige) besmette systeem binnen.

Symantec heeft echter wel dinsdag avond een update uitgebracht dat ie wel erkend word.

Wees blij dat NOD32 in ieder geval het virus herkend. Ik heb al van verschillende Norton gebruikers gehoord dat die het virus gewoon binnenliet.
Dat is dus inderdaad de reden dat ik NOD32 van ESET gebruik. Dit is de enige AV oplossing die nog altijd een 100% score op de detectie van virussen "in het wild" heeft. Qua virusdetectie is er dus bewezen geen betere.

Nu moet ik wel zeggen dat je eigenlijk geen virusscanner nodig zou moeten zijn voor dit soort simpele dingen. Een goede e-mail client en een oplettende gebruiker en het probleem bestaat niet eens.

Mensen zouden verplicht een computercursus moeten krijgen, scheelt de staat en het bedrijfsleven een hoop geld en zorgen!

en een hoop werkgelegenheid :+

15 november meldde de Exchange versie van NOD32 een onbekende variant van de Sober worm. De software vroeg of ik dit virus wilde versturen naar NOD32. Dit ook gedaan. Geen idee of dit de X variant betrof. Even gekeken op de NOD32 site: 15 november is de X-variant toegevoegd aan de database. De Y variant is 3 dagen later toegevoegd.

Heel mooi. Nog 1 tje en het sober alfabet is vol en zijn we er van af!

Nee hoor! Dan beginnen ze gewoon met AA variant, kunnen er weer 26 A-varianten komen en dan gaan ze door op de B variant etc!

Grappig feit dat zoveel mensen de FBI gaan bellen. Ik ga er maar vanuit dat 100% daarvan Amerikaan is. Kan me niet voorstellen dat we in Europa dom genoeg zijn om hier in te trappen...
doe eens wat aan je inlevingsvermogen zou ik zeggen. De VS heeft geen patent op domme inwoners.. Sterker nog, ik denk dat je aan deze kant van de plas veel meer computerleken tegen komt dan aan de overkant.

Mensen zouden verplicht een computercursus moeten krijgen, scheelt de staat en het bedrijfsleven een hoop geld en zorgen!
Als je kijkt naar de cursus die de meeste mensen met goed gevolg hebben afgelegd, het rijexamen dus, dan zou ik die conclusie niet willen trekken... 99% van thuisgebruikers wil alleen maar msn-en, en trekt zich geen bal aan van welke computerveiligheid dan ook.....

...totdat ze een keer de portomonee moeten trekken om hun computerje weer schoon te krijgen.

mja.. ik nu ook al 2 dagen (ongeveer 100 mailtjes denk ik so far..) wordt er een beetje moe van. en symantec had t risiconiveau gisterochtend al op 3 staan.. beetje jammer dat dit nieuws zo vertraagd hier aankomt dus :P

edit: ik zie dat er ondertussen een nieuw mailtje uit is..

"hi, ive a new mail address

hey its me, my old address dont work at time. i dont know why?!
in the last days ive got some mails. i' think thaz your mails but im not sure!

plz read and check ...
cyaaaaaaa"

Dat nieuwe mailtje is Sober.CF, niet Sober.X (Volgens AVG althans).

ah.. kaspersky noemt het sober.y.. dus je blijft bezig met die namen :P

Idd, ik wordt er ziek van van al die stomme emailtjes, en het zijn er ook niet een paar :(
Toto nu toe tegengekomen, die van de FBI en CIA (your ip address has been logged), en idd, dat mailtje van 'Hi i have a new maildres' of en zo'n namaak mailtje van smtp_deliviry_failure -
This is an automatically generated Delivery Status Notification.

SMTP_Error []
I'm afraid I wasn't able to deliver your message.
This is a permanent error; I've given up. Sorry it didn't work out.

The full mail-text and header is attached!
----
deze heeft volgens de virusscanner van chello: virus W32/Sober@MM!M681

Ik weet niet precies wat er aan de hand is, maar mn hotmailbopx ontvangt er wel een stuk of 20, en mijn eigen mailserver ook zoiets... wordt er wel ziek van !!!

Wat ik niet snap dat mcafee bv sinds de update van gisteren dit virus kent....
ben je mooi een dag of twee kwetsbaar.

we draaien surfcontrole , en die heeft meerder scan engine , pakt de ene het niet dan de andere wel.
exe en zip met ex of vsb worden zo wie zo wel gebounched

Ik ontvang zo een 30 mailtjes per dag met deze rommel, en dat al sinds dit weekend. Vrij irritant. Nou maar hopen dat er geen mensen zijn die het verhaal ook nog geloven.

Tsja, de wereld is raar |:(

* 786562 NBK
Tenminste... heb er nog geen enkele ontvangen dus denk dat het daardoor komt :)

Edit:
Ik ben hier trouwens wel voorstander van maar vind eigenlijk wel dat mensen de mogelijkheid moeten krijgen om dit uit te zetten. Mensen die het uitzetten denken vaak wel te weten waar ze mee bezig zijn. Zolang de ISP de uitgaande mail die via hun servers loopt maar blijven scannen op virussen. Als je dat niet wil kun je immers altijd nog de mail buiten de server van je ISP om sturen maar dan loopt je ISP daar geen schade van op.

huh? waarom? alle mail die geblockt wordt wordt dat alleen omdat er virusattachments aanzitten.. en daar staat toch nooit iets nuttigs in, dus waarom zou je daar dan over klagen?

Spamfilters moet je uit kunnen zetten vind ik, maar wat zou je in vredesnaam met virusmails moeten?

'k Kan me inbeelden dat een bedrijf als symantec er wel wat mee kan doen?

Sommige mensen houden er niet van als een ISP(of uberhaubt iemand) in hun mail zit te wroeten.
Mailtjes zoals sober bevatten idd geen nuttige info maar als jij een documentje nodig heb voor een heel belangrijke presentatie oid en daar zit een macro virus in heb je denk ook liever dat je een uurtje bezig ben met je PC herstellen dan dat je de presentatie niet kan geven omdat ergens de attachment verdwenen is.
Bovendien kunnen mailscanners ook fouten maken.

geen fbi variant nog mogen ontvangen, wel het bekende postbank mailtje vandaag paar keer.

zostraks toch maar ff mijn familieleden op de hoogte houden van deze phising praktijken, wij tweakers mogen er dan wel "imuum" voor zijn, de mensen die puur mailen en surfen niet

Wij hebben er hier op het netwerk ookal sinds maandag last van, onze geheel mail verkeer naar buiten toe komt niet aan en extern na binnen met een grote vertraging van c.a. een dag

Is dit de gezipte "1.exe" met het icoontje van een jpg? Mijn virusscanner kon me namelijk niet vertellen welk virus dit was.

-edit- na 2 uur wachten en updaten zegt mijn virusscanner dat het gaat om 'Trojan-Downloader.Win32.Bagle.d' is dit ook een sober variant? ik heb er nu al 3 binnen..

Ziedaar het drama van virusscanners. Ze kunnen pas een virus vinden als deze voorkomt in hun signature-database.
Een virusscanner doet z'n werk pas als het virus binnen is, en dan alleen als het stukje malware als virus herkend wordt.
Daarom is een virusscanner ook niet afdoende, maar zul je (om echt geen last van virussen te hebben) naar een OS moeten overstappen dat niet zo gebouwd is dat het concept 'virus' er niet voorkomt.

Niet correct vind ik. Wormen maken meestal gebruik van ontdekte lekken in een OS. Mijn inziens kunnen er net zogoed wormen geschreven worden voor Linux of Mac.

Alleen voor de makers van malafide software is het Windows platform aanlokkelijker omdat er gewoon meer gebruikers van zijn.

De vinger moet dus gewoon naar de eindgebruiker gelegd worden in dit geval. Dat Windows wbt opbouw en structuur misschien er meer vatbaar voor is, dat kan zijn. Daarvoor ken ik Linux niet goed genoeg. Maar ik slaag er persoonlijk dan de laatste jaren toch al in Virusvrij/probleemvrij te blijven zonder virusscanner of spywarescanner. Gewoon een aantal basisregels in acht nemen en er hoeft met een goed gepatchte Windows pc echt niets gevreesd te worden.

Wormen maken meestal gebruik van ontdekte lekken in een OS. Mijn inziens kunnen er net zogoed wormen geschreven worden voor Linux of Mac.

Klopt. Maar om een worm in MacOS, Linux of *BSD te kunnen injecteren moet dat gebeuren via een account met veel rechten en via een lek in een proces dat draait onder dit user-account. En dat is bij MacOS, Linux of *BSD beter afgeschermd dan bij Windows. Onder Windows kun je allen 'gemakkelijk' werken als je power user of administrator bent.

Alleen voor de makers van malafide software is het Windows platform aanlokkelijker omdat er gewoon meer gebruikers van zijn.

Dat is een denkfout. De reden waarom er zo veel virussen geschreven worden Windows is omdat Windows gebruiksgemak boven beveiliging heeft gesteld.

En had Microsoft veiligheid gekozen , boven gebruiksgemak , dan hadden ze nooit zo groot en machtig geworden. Het is vraag-aanbod. Blijkbaar is er dan een grote vraag naar een groot gebruiksgemak.

Er moet dus nog een OS geboren worden welke alle positieve punten bundelt , en , het moet nog aanslaan bij het publiek ook !

>Dat is een denkfout...

Of de waarheid ligt in het midden, het zal wel "leuker" zijn om een virus te schrijven voor een platform dat gemakkelijker te besmetten is en ook nog eens veel voorkomt.

Nod32 herkent de meeste virussen voordat er een signature is!

De Norman sandbox heeft er ook niet echt problemen mee! Die ziet dit als dreiging en al kent ie hem niet: weg ermee!

Ik ben zelf nog verschoond geweest dus ff afkloppen!

is sober een email virus dat alleen op microsoft windows werkt of zijn ander systemen (unix, linux, mac os x) ook kwetsbaar voor sober?

Volgens TrendMicro zijn de virussen w32, dit houd in dat het virussen zijn voor 32bits windows varianten.
De logische aanname, die je imho dan mag doen, is dan dat het niet geld voor *nix varianten of MacOs.

Heb ook last van een drietal mailtjes met virussen
allemaal W32/Sober.AA@MM (Norman Virus Control)

* office <at> chello.nl : Registration Confirmation
* office <at> quicknet.nl : Registration Confirmation
* Admin <at> hotmail.com : Mail delivery failed

Allemaal met een zip file met virus en allemaal ontvangen op dinsdag.

LoL........

Heb tot op heden niets ontvangen!!
Nah zal ook niet zo snel op dat soort mailtjes reageren

Ik snap niet dat er nog steeds zo weinig bedrijven zijn die standaard hun mail op virussen scannen (voordat ze dus bij de client komen). Als iedereen dit zou doen zou een virus als deze niet eens aankomen en dus nooit kunnen verspreiden, behalve als hij net nieuw is en nog niet herkent word door virusscanners, maar dan is binnen een week het hele effect van zo'n virus ook weer weg. Zelfs de meeste hakie-takie huis-tuin en keukenservertjes draaien een virusscanner, maar bedrijven niet, weet iemand waarom dat is?

Ik wil graag zelf bepalen wat ik in mijn inbox krijg!! Vind het van de zotte dat een bedrijf dat mijn voorkeuren niet kent voor mij gaat bepalen of ik een bepaalde e-mail wel of niet wil hebben (spam, virussen, etc). Laat dit maar lekker aan mij over!

Ik heb er dinsdag ook al een 14 tal ontvangen :r

Ziet eruit dat dit virus dus flink schade aan het maken is, ik lees hierboven alweer dat veel mensen het hebben ontvangen, en als de e-mail bij bedrijven traag/ niet bruikbaar wordt is dat allerminst prettig.
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 15:27
Vorige 11:57
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: