image

FBI waarschuwt voor nieuwe Sober variant

dinsdag 22 november 2005, 12:39 door Redactie, 7 reacties

De FBI heeft internetgebruikers gewaarschuwd voor een nieuwe variant van de Sober worm die zich op dit moment verspreidt. De nieuwe Sober doet zich voor als een e-mail van de FBI of CIA waarin de geadresseerde wordt verteld dat de FBI zijn of haar internetgebruik heeft gemonitord en dat het IP-adres op meer dan 30 illegale websites is gelogd. Tevens moet men een lijst met vragen beantwoorden die als bijlage is bijgevoegd. De bijlage bevat in werkelijkheid w32/sober.jen.

De e-mails lijken afkomstig te zijn van mail@fbi.gov en admin@fbi.gov, hoewel ook andere adressen gebruikt worden. De FBI laat weten dat de e-mails niet van de inlichtingendienst afkomstig zijn en dat het nooit op deze manier contact met het publiek zou opnemen. Verder waarschuwt men voor het openen van bijlages van onbekende afzenders. Gebruikers die de e-mail hebben ontvangen kunnen een klacht indienen bij Internet Crime Complaint Center.

Reacties (7)
22-11-2005, 17:13 door Anoniem
Ondertussen worden er ook mails verspreidt door mailadressen als
[email]postman@msn.com[/email], [email]office@msn.com[/email], [email]hostmaster@msn.com[/email] en
[email]info@yahoo.com[/email]!!!!! Hierbij gaat het om mails die porno lijken te bevatten,
een SMTP fout, of een hackattempt op je account!
22-11-2005, 22:41 door Anoniem
Het lullige is dat 99% van de virusscanners deze sober niet
detecteert !
22-11-2005, 23:06 door Anoniem
Ik ontving e-mails met [email]post@cia.gov[/email] en [email]mail@fbi.gov[/email].
Opvallend was dat beide mails een identieke tekst bevatten ! :

Dear Sir/Madam.

we have logged your IP-adress on more than 30 illegal websites.
Important: Please answer our questions ! The list of
questions are attached.
Yours faithfully,
Steven Allison

Ingeval van de FBI wordt het algemeen postadres van deze
instantie gebruikt terwijl bij de CIA het office of public
affairs als afzender wordt gebruikt.

Beide mails bevatten list.zip als bijlage.
23-11-2005, 10:53 door Anoniem
OKe ik heb dus W32/sober.gen@mm die er niet tussen staat. Maar mijn
firewall doeth et niet meer, mijn email functioneert niet meer en mijn
computer gaat niet meer uit zoals het hoort. Wat te doet???
24-11-2005, 11:10 door Anoniem
Door Anoniem
OKe ik heb dus W32/sober.gen@mm die er niet tussen staat.
Maar mijn
firewall doeth et niet meer, mijn email functioneert niet
meer en mijn
computer gaat niet meer uit zoals het hoort. Wat te
doet???

http://www.kaspersky.com/virusscanner
http://housecall.trendmicro.com/
25-11-2005, 23:56 door spatieman
ik heb het ding vandaag alleen al 78x ontvangen, kreeg ze
alleen allemaal tegelijk, wel geinig bij hoeveel mensen ik
bekend ben.

mailwasher heeft het ding als virus geident..
13-12-2005, 20:52 door Anoniem
Door Anoniem
Het lullige is dat 99% van de virusscanners deze sober niet
detecteert !

Al deed norton dat nu in ieder geval wel hoor.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.