|
Seit Tagen werden die eMail-Postfächer überschwemmt mit Nazi-Propaganda. Auch Libertad!- und So Oder So-Adressen werden als vermeintlicher Absender missbraucht.
Hinter der Welle von Nazi-Spam steckt der Wurm Sober.P, der eine Variante des schon den WM-Ticket-Spam verwendeten Wurms Sober.O ist. Seit vergangenen Samstag läuft der Versand von Mails in großem Umfang mit gefälschten Absenderadresse. Die Empfänger solcher Mails sollten davon ausgehen, dass die Mails nicht wirklich vom angeblichen Absender stammen. Bereits bei Sober.G sorgte dieser Umstand für reichlich Verwirrung bei Anwendern, die plötzlich an der Gesinnung von Freunden, Bekannten und Kollegen zweifelten.
Die rechtsradikalen Mails mit Absender-Adressen von Libertad!-Domains stammen nicht von uns. Deswegen sollten weder die Domains noch die Adressen auf spam-blacklists gesetzt werden, da sie in der Regel reale Adressen von uns sind. Die Nazi-Mails sind erkennbar, dass sie meist nur einen Satz mit Link(s) enthalten. Die verweisen auf Texte mit ausländerfeindlichen Inhalt oder solche, die in diesem Kontext verstanden werden.
Laut heise-online (http://www.heise.de/security/news/meldung/59582) verfügt der Wurm nach bisherigen Erkenntnissen über keine Funktion, sich selbst zu verbreiten. Die Mails verfügen auch über keinen Dateianhang. Allerdings hat man schon die zeitgesteuerte Nachladefunktion in Sober.O übersehen. Zunächst hatte man dem WM-Wurm auch keine Schadfunktion zugeordnet. Nach weiteren Tests zeigte sich dann aber, dass er Virenscanner abschaltet und unter Windows XP die eingebaute Firewall und die Update-Funktion deaktiviert. Auch Sober.P trägt diese Funktionen in sich.
Indes spekuliert man weiter über den Autor der Schädlinge und Urheber der Spam-Mails. Dass es sich um den gleichen Autor wie bei Sober.G und der anderen Varianten handelt, liegt allerdings nahe. Auch diesmal enthält der neue Schädling eine Mitteilung des Autors:"Ich bin kein Spammer, aber vielleicht sollte ich einer werden." Anders als bei der Nachricht in Sober.G trägt der Hinweis diesmal aber keinen Namen.
[ document info ]
CopyLeft
© So Oder So
Dokument veröffentlicht am 19.05.2005 um 7:41 Uhr durch OnlineRedaktion
zuletzt geändert am
17.06.2005 - 06:31
[HOCH] Artikel
kommentieren (0) empfehlen drucken
verfassen oder
versenden:
|