a-squared Malware-Info

Name: Worm.Win32.Sober.L

Description:

Como sus predecesores. Sober.L se distribuye como adjunto de email el cual es enviado a todas las direcciones de email encontradas en el disco duro de la víctima. Aunque el archivo ejecutable se encuentre comprimido en un archivo .ZIP, muchos usuarios lo abren y lo activan de todas formas. A usuarios novatos les es difícil ver que se trata de un email gusano porque el asunto es "su contraseña + número de cuenta!". El cuerpo del mensaje es el siguiente:

hi,

i've got an admin mail with a Password and Account info!
but the mail recipient are you! it's probably an esmtp error, i think.
i've copied the full mail text in the Windows text-editor & zipped.
ok, cya...

Al destinatario se le dice que abra el archivo adjunto "Acc_text.zip". El gusano también se distribuye en una versión en alemán la cual es usada en todas las direcciones de email alemanas. El asunto en alemán es "ich habe ihre e-mail bekommen !". El cuerpo del mensaje es:

 

Hallo,

jemand schickt ihre privaten Mails auf meinem Account.
Ich schaetze mal, das es ein Fehler vom Provider ist.

Insgesamt waren es jetzt schon 6 Mails!
Ich habe alle Mail-Texte im Texteditor kopiert und gezippt.

Wenn es doch kein Fehler vom Provider ist, sorge dafuer das diese Dinger nicht mehr auf meinem Account landen, es Nervt naemlich.

Gruss

Si inicia el gusano, verá la siguiente ventana:

Click to view larger image

Más detalles acera ce Sober.L pueden ser encontrados en la base de datos malware de a-squared: http://www.emsisoft.org/es/malware/?Worm.Win32.Sober.L 

Protección:

a-squared Free Se advierte a los usuarios que deben ejecutar la actualización en línea para poder eliminar el gusano en caso de que el ordenador se infecte.

a-squared Personal Los usuarios se encuentran protegidos aunque no tengan la última actualización en línea instalada. La nueva tecnología IDS de la "guardia de fondo" detecta y bloquea inmediatamente el gusano (con el análisis de comportamiento) si trata de ejecutarse. La ventana de alerta de a-squared se verá de la siguiente forma cuando se inicie el gusano:
Click to view larger image

Additional information might be found here:

Search at Google for Worm Sober L Search at Google for Worm Sober L
Search at Bing for Worm Sober L Search at Bing for Worm Sober L
Search at Yahoo for Worm Sober L Search at Yahoo for Worm Sober L

Removal instructions for Worm Sober L:

To delete this malware infection, please download and install a-squared Anti-Malware. Run a full scan on all drives and move all detected items to the quarantine.

 

Best In Test!

Emsisoft Anti-Malware is the best of 19 tested antivirus programs - Test by MRG - Malware Research Group - June 2009
More independent reviews of anti-malware software