Sober.AG er et av navnene på en orm som nå spres i stor fart både i Amerika og i Europa. Den kalles også W32.Sober.X@mm, Email-Worm.Win32.Sober.y, W32/Sober-Z, W32/Sober.AH.worm, WORM_SOBER.AG og Email-Worm.Win32.Sober.Y, avhengig av hvilket antivirusselskap du spør. Ormen infiserer som alltid kun Windows-maskiner.
Ormen ble oppdaget i går og regnes av blant annet Trend Micro som middels alvorlig. Det er likevel den første ormen på ganske lenge som har hatt spredning av betydning her i landet.
Ormen spres som vedlegg til e-postmeldinger den selv sender ut. Brukere som åpner vedlegget, får én av flere varianter med feilmeldinger. Blant annet kan det antydes at det er noe galt med vedlegget, slik at det ikke kan åpnes. Dette stemmer selvfølgelig ikke - når meldingen kommer, har maskinen trolig allerede blitt infisert.
De fleste oppdaterte antivirusprodukter vil nå kunne oppdage og fjerne ormen. Flere detaljer finnes blant annet på denne siden hos Trend Micro.
Les også:
- [21.06.2006] Bagle-ormen spres på nytt
- [23.11.2005] Virusbølge feier over Norge
- [13.10.2005] Slutter seg til navneutvalg for virus
- [19.04.2005] Kraftig spredning av ny Sober-orm
- [19.11.2004] Norman advarer mot ny Sober-orm
- [07.01.2004] Folk har ikke lært av høstens virusskrekk
Statistikk fra Telenors virusfilter forteller at filteret har stoppet over hundre tusen e-postmeldinger med Sober.AG som vedlegg de siste tre timene. Dette utgjør 89 prosent av de infiserte meldingene i denne perioden.