Das deutsche Bundeskriminalamt (BKA) hat vor gefälschten, virenverseuchten E-Mails gewarnt. Unter dem Betreff Sie besitzen Raubkopien werde dem Empfänger mitgeteilt, dass die Daten des Rechners als Beweismittel sichergestellt worden seien und gegen den Empfänger ein Ermittlungsverfahren eingeleitet werde.
Vor allem in Deutschland, Österreich und der Schweiz kursierten zur Zeit E-Mails, in denen das BKA als Absender genannt werde, teilte die Behörde in der Nacht auf Dienstag in Wiesbaden mit.
Das BKA warnte dringend davor, den Dateianhang der Mail zu öffnen. Es handle sich um eine Variante des Computerwurms Sober, der sich beim Öffnen des Anhangs automatisch an die im Adressbuch des Rechners aufgelisteten Kontakte weiterversende. Das BKA riet den Betroffenen, die E-Mails zu löschen und einen Virenscanner über den Rechner laufen zu lassen.
Die Viren verstecken sich unter anderem unter folgenden Absendern und Betreffzeilen:
Info von Ikarus-Software
Win32 Sober.y
Seit den späten Abendstunden des 21.Novembers sind wir mit einer neuen Sober-Variante konfrontiert – dem Sober.Y. Die ersten infizierten eMails wurden gegen 23 Uhr registriert, danach erfolgter ein massiver Ausbruch, in welchem innerhalb von 7 Stunden über 400.000 infizierte eMails in Österreich registriert wurden.
Zum jetzigen Zeitpunkt hat IKARUS an die 500.000 verseuchte Mails gezählt. Nach vorliegenden C.I.R.C.A. Daten, das Virenfrühwarnsystem für Österreich, geht man von Millionen Mails, die mit diesem Virus infiziert sind, alleine in Österreich aus.
Wie schon die ersten Varianten dieses Wurms stammt auch der Sober.Y mit hoher Wahrscheinlichkeit aus Deutschland. Für Anwender in Österreich hat das Virus vor allem deshalb Relevanz, da es sich mit deutschem Text versendet und den Anwender mit einer Reihe von gut gemachten Texten zu täuschen im Stande ist.
Betroffen sind dabei ALLE Windows Systeme Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP. Nähere Informationen finden Sie auf unserer Homepage www.ikarus-software.at