V zadnjih urah internetni ponudniki po vsem svetu poročajo o milijonih okuženih sporočil, kar pri nekaterih ponudnikih že povzroča zamudo pri dostavi elektronske pošte. Podjetje F-Secure je črvu zato včeraj zvečer dodelilo najvišjo stopnjo nevarnosti, Radar stopnje 1. Eden od razlogov za uspešno širjenje je dejstvo, da sporočila vsebujejo lažna obvestila organizacij kot so FBI, CIA oziroma nemški Bundeskriminalamt (BKA). Primer sporočila: Dear Sir/Madam, We have logged your IP-address on more than 30 illegal Websites. Please answer our questions! The list of questions are attached. Yours faithfully, Steven Allison *** Federal Bureau of Investigation -FBI- Sporočila vsebujejo okuženo pripono - če jo uporabnik odpre, se računalnik okuži. Prva varianta črva Sober je bila odkrita oktobra 2003. F-Secure predvideva, da je vseh 25 doslej znanih variant črva Sober napisala ista oseba, ki živi v Nemčiji. Za razliko od večine ostalih trenutno razširjenih črvov, ki so pisani predvsem z namenom zaslužka, motiv avtorja črva Sober ni jasen. Nekatere variante črva Sober so vsebovale neonacistična sporočila, vendar jih najnovejša verzija ne vsebuje. Posebnost črva Sober je, da nemškim uporabnikom interneta pošilja sporočila v nemškem jeziku, ostalim pa v angleščini. "Število okuženih sporočil, ki jih razpošilja črv Sober.Y, je ogromno", je povedal Mikko Hypponen, vodja oddelka za raziskovanje računalniških virusov pri podjetju F-Secure. "To je doslej letošnji največji izbruh virusa." Več informacij: http://www.f-secure.com/weblog/ Tehnične informacije in slike zaslonov: http://www.f-secure.com/v-descs/sober_y.shtml Obvestilo FBI o lažnih sporočilih: http://www.fbi.gov/pressrel/pressrel05/emailscheme112205.htm Medinet (Amis) tudi sporoča, da programi F-Secure Anti-Virus črva Sober.Y zaznajo in odstranijo. foto: F-Secure