SKADEVARE

Kraftig spredning av ny Windows-orm

De siste dagene har nettet blitt oversvømmet av en rekke nye varianter av Sober-ormen. Spesielt én variant gjør seg gjeldende i Norge.

Harald BrombachHarald BrombachNyhetsleder
22. nov. 2005 - 15:30

Sober.AG er et av navnene på en orm som nå spres i stor fart både i Amerika og i Europa. Den kalles også W32.Sober.X@mm, Email-Worm.Win32.Sober.y, W32/Sober-Z, W32/Sober.AH.worm, WORM_SOBER.AG og Email-Worm.Win32.Sober.Y, avhengig av hvilket antivirusselskap du spør. Ormen infiserer som alltid kun Windows-maskiner.

Ormen ble oppdaget i går og regnes av blant annet Trend Micro som middels alvorlig. Det er likevel den første ormen på ganske lenge som har hatt spredning av betydning her i landet.

Ormen spres som vedlegg til e-postmeldinger den selv sender ut. Brukere som åpner vedlegget, får én av flere varianter med feilmeldinger. Blant annet kan det antydes at det er noe galt med vedlegget, slik at det ikke kan åpnes. Dette stemmer selvfølgelig ikke - når meldingen kommer, har maskinen trolig allerede blitt infisert.

De fleste oppdaterte antivirusprodukter vil nå kunne oppdage og fjerne ormen. Flere detaljer finnes blant annet på denne siden hos Trend Micro.

    Les også:

Statistikk fra Telenors virusfilter forteller at filteret har stoppet over hundre tusen e-postmeldinger med Sober.AG som vedlegg de siste tre timene. Dette utgjør 89 prosent av de infiserte meldingene i denne perioden.

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.