Waarschuwing voor nieuw virus



Er zijn nieuwe vormen van de Sober worm in omloop. Deze worm ontvangt u in een Duits- of Engelstalige e-mail met een bijlage. Door de bijlage te openen activeert u de worm waarna deze zich verder verspreidt.

Hoe kan mijn computer besmet raken?
Uw computer raakt besmet wanneer u de bijlage van het geïnfecteerde e-mailbericht opent. De afzender van dit bericht is vervalst. Open, om besmetting tegen te gaan, geen bijlagen bij e-mails die u niet verwacht, ook als deze verstuurd lijken te zijn door bekenden. De bijlage is een speciaal gefabriceerd zip bestand met namen als:

Anzeige.zip
Email.zip
Email_text.zip
Ebay.zip
Ebay-User_RegC.zip
reg_pass.zip
reg_pass-data.zip
mail.zip
mail_body.zip
mailtext.zip
downloadm.zip
Hoe voorkom ik dat mijn computer besmet raakt?
Installeer de laatste update van uw anti-virus programmatuur en voer vervolgens een volledige controle uit op uw PC met uw virusscanner. Open geen bijlagen die u niet vertrouwd.

Wat gebeurt er als mijn computer besmet is?
Als uw computer besmet is, probeert de worm zichzelf te verspreiden.

Hoe weet ik of mijn computer besmet is?
Als uw computer besmet is dan worden de volgende bestanden door de worm geplaatst in de installatiemap van Windows.

%Windir%\WinSecurity\socket1.ifo
%Windir%\WinSecurity\socket2.ifo
%Windir%\WinSecurity\socket3.ifo
De naam van de %windir% is afhankelijk van de plaats waar Microsoft Windows is geïnstalleerd. Standaard is dit C:\Winnt of C:\Windows.

Wat moet ik doen als mijn computer besmet is?
Verwijder het virus met uw anti-virusscanner. Zorg ervoor dat uw scanner eerst is voorzien van de laatste updates.

Waar vind ik meer informatie?
http://securityresponse.symantec.com/avc.../w32.sober.x@mm.html
http://vil.nai.com/vil/content/v_137072.htm
http://www.trendmicro.com/vinfo/virusenc...me=WORM%5FSOBER%2EAG
http://www.f-secure.com/v-descs/sober_y.shtml
http://www.sophos.com/virusinfo/analyses/w32soberx.html
http://www.sophos.com/virusinfo/analyses/w32soberz.html
http://www3.ca.com/securityadvisor/virus.../virus.aspx?id=49473
http://www.pandasoftware.com/virus_info/...rus=92673&sind=0
 
bron:Waarschuwingsdienst



Comments are closed.
%d bloggers liken dit: