Logo Infoweb
   
W32.Sober.A@mm
Datum : 04-11-2003

Type : Worm

Aliassen : W32.Sober@mm.enc, W32/Sober.eml

Omschrijving : - Afzender : meestal het e-mailadres UpDate@microsoft.com
- Onderwerp : variabel
- Attachment : variabel maar steeds met de extensie .bat, .com, .exe, .pif of .scr
- Boodschap : variabel

Symptomen : W32.Sober.A@mm is een wormvirus dat zich verspreidt via e-mail.

Meestal, helaas niet altijd, gebruikt het het e-mailadres "UpDate@microsoft.com" als afzender. Het attachment draagt steeds een extensie .bat, .com, .exe, .pif of .scr. Andere manieren om een geïnfecteerde e-mail te herkennen, zijn er niet. Zowel het onderwerp als de boodschap als de naam van het attachment variëren immers steeds.

Zoals gewoonlijk, volstaat het het attachment te openen om het virus te activeren.
Het virus
- doorzoekt uw harde schijf naar e-mailadressen en stuurt zichzelf hier automatisch naar door;
- kan andere uitvoerbare bestanden (.exe) downloaden van het internet en deze vervolgens uitvoeren op de geïnfecteerde pc.

Meer info : www.symantec.com
www.sophos.com

Download : http://securityresponse.symantec.com/avcenter/FixSober.exe

Bron : Sophos, symantec, Belgacom


Andere artikels

20-01-2004  W32/Bagle-A
26-11-2003  Backdoor.Sysbug



Schrijf in op de Infoweb-nieuwsbrief

E-mailadres :
Duid hieronder aan welke nieuwsbrief u wenst te ontvangen
InfoNews
InfoVirus
InfoLegal
InfoDomains
InfoHosting

Wenst u zich uit te schrijven? Vul hieronder uw e-mailadres in :

Internetbedrijvengids voor de rechter - Klacht van Unizo heeft gevolg
Google biedt gratis bedrijfssoftware aan.
W32/Bagle-A
Backdoor.Sysbug
W32.Sober.A@mm
Recht en I.T.
Advies voor de ICT wereld.