Hallo Sebastian, Hallo Stefan,
Nein. Mein Arbeitgeber (wirklich dicke Leitung) und so einer
der größten Arbeitgeber in weitem Umrteis war vom Netz, die
Mailserver waren weggeraucht für über 24 Stunden.
bzw.
August 2001: 102
August 2002: 116
August 2003: 5 (bis 19. August)
August 2003: 1428 (bis 31. August)
Okay, war wohl kein Pressehype. Bei meinem Arbeitgeber mag sich der Umstand, dass keine Sobigs eingegangen sind, zum Teil damit erklären, dass er in einem Oligopol arbeitet, also in einem Markt, in dem es weltweit nur wenige Anbieter und ein paar dutzend Nachfrager gibt (Ein- wie Verkauf), was die Anzahl der potentiellen Verseucher natürlich in Grenzen hält. Auch mag es eine Rolle spielen, dass ich nach massivem Missbrauch des Firmen-Mailsystems einen sehr lockeren Finger am killfile-Abzug habe.
Aber im anderen Netzwerk, aufgrund eines alten Kooperationsvertrages von mir verwaltet, operiert der Auftrageber durchaus auch im Consumerbereich. Und selbst hier sind nach intensiver Nachschau in den vergangenen Wochen nur drei Sobigs eingegangen.
Und diese Tatsache sowie einige andere Informationen v. a. aus Heise lassen mich zu dem Schluss kommen, dass die Verbreitung von Sobig/F völlig atypisch ist. Mir scheint, dass es eine gleichmässige Durchdringung des Internets wie z. B. bei Bugbear oder Klez mit dem Sobig bislang nicht gegeben hat, dass vielmehr aufgrund der Art der initialen Verbreitung der Sobig im wesentlichen auf wenige Hotspots begrenzt war - die es dafür um so härter getroffen hat.
Und auf diese Weise lässt sich auch der abrupte Stop der Sobig-Welle erklären: Nur wenige Betroffene haben gegen Sobig dichtmachen müssen, schon war die Flut gebrochen.
Dieses scheinbare Erfolgsrezept, den Virus initial gleich in hunderttausendfacher Zahl zu verbreiten, scheint zu einer wirklich erfolgreichen Durchdringung also doch nicht zu taugen.
aber gerade am Wochenende habe ich mehrer 100 Sobigs von festen
IPs in die Mailbox geschossen bekommen.
Und dieser Umstand deutet m. E. darauf hin, dass der Virenautor gezielt bekannt unsichere Netze und wahrscheinlich auch eine Reihe von Zombies ins Visier genommen hat.
Hoffen wir, dass deren Zahl mit jeder neuen Infektionswelle irgendwann sinkt.
Gruss,
Schorsch