|
A Trend Micro está alertando os usuários para o aparecimento de mais uma versão do vírus Sober. Desta vez é o Sober.S, já classificado pela empresa como sendo de médio risco. O vírus se espalhou rapidamente pelos Estados Unidos e pela Alemanha, e ataca apenas os sistemas Windows da Microsoft.
O alerta, em inglês, explica que o vírus usa técnicas de engenharia social e
se apresenta como se tivesse sido enviado pela Fifa, comunicando o usuário de
que ele ganhou ingressos para a Copa 2006, na Alemanha.
A mensagem pode vir com algum dos seguintes remetentes:
- Admin
- hostmaster
- info
- postmaster
- register
- service
- webmaster
Na linha de Assunto (Subject), podem constar:
- Glueckwunsch: Ihr WM Ticket
- Ich bin's, was zum lachen ;)
- Ihr Passwort
- Ihre E-Mail wurde verweigert
- Mail-Fehler!*
- WM Ticket Verlosung*WM-Ticket-Auslosung
Ou estes, em inglês:
- Re:
- Your Password
- Registration Confirmation
- Your email was blocked
- mailing error
O corpo da mensagem pode ser qualquer um dos descritos abaixo:
. Passwort und Benutzer-Informationen befinden sich in der beigefuegten
Anlage.
http://www.
MailTo: PasswordHelp
. Diese E-Mail wurde automatisch erzeugt
Mehr Information finden Sie unter http://www.
. Folgende Fehler sind aufgetreten:
. Fehler konnte nicht Explicit ermittelt werden
. End Transmission
. Aus Datenschutzrechtlichen Gruenden, muss die vollstaendige E-Mail incl. Daten
gezippt & angehaengt werden. Wir bitten Sie, dieses zu beruecksichtigen.
. Auto ReMailer#
. Nun sieh dir das mal an!
Was ein Ferkel ....
. Herzlichen Glueckwunsch,
--- FIFA-Pressekontakt:
ok ok ok,,,,, here is it
r die 64 Spiele der Weltmeisterschaft 2006 in Deutschland sind Sie dabei.
Weitere Details ihrer Daten entnehmen Sie bitte dem Anhang.
ok2006
Team
St. Rainer Gellhaus
error-
--- Pressesprecher Jens Grittner und Gerd Graus
--- FIFA Fussball-Weltmeisterschaft 2006
--- Organisationskomitee Deutschland
--- Tel. 069 / 2006 - 2600
---
Este endereço de e-mail está protegido contra spam bots, pelo que o Javascript terá de estar activado para poder visualizar o endereço de email
---
Este endereço de e-mail está protegido contra spam bots, pelo que o Javascript terá de estar activado para poder visualizar o endereço de email
. Account and Password Information are attached!
Visit: http://www.
. AntiVirus Service
**** WebSite: .
Os arquivos anexados podem ser:
- mail_info.zip
- okTicket-info.zip
- LOL.zip
- _PassWort-Info.zip
- autoemail-text.zip
Se o usuário clica no arquivo anexo, o Sober.S se instala no PC, cria cópias
de si mesmo e busca outros endereços eletrônicos para continuar se espalhando. A
recomendação é a de sempre: não abra arquivos anexados em mensagens e mantenha
seu antivírus sempre atualizado.
Fonte Terra
|