Indhold
En ny orm med navnet Sobig.F spreder sig i øjeblikket i USA og Nordeuropa. Norge er ifølge antivirus-firmaet Norman det mest ramte land, og står for en tredjedel af de rapporterede inficeringer. Holland står for 11 procent af inficeringerne, og USA også for en tredjedel.
Danmark er tilsyneladende opså blandt de hårdt ramte lande, bedømt på rapporter fra antivirus-firmaer.
Det danske sikkerhedsfirma SoftScan, som overvåger firmaers e-mail, stopper i øjeblikket 7.000 inficerede mails i timen. Firmaet har ikke set noget så voldsomt i lang tid.
Et andet dansk sikkerhedsfirma Commendo rapporterer, at firmaet i øjeblikket stopper 3-4 Sobig.F orme i sekundet. Flere danske virksomheder melder ligeledes om mange inficerede mails i øjeblikket.
En del antivirusfirmaer har endnu ikke udgivet en såkaldt definitionsfil, som benyttes til at spore og afvise inficerede mails. Det gælder i skrivende stund blandt andet Symantec, Trend Micro og McAfee.
Ormen indeholder sin egen mail-server, og den forsøger at forvirre antivirus-software ved at ændre størrelse. Ifølge Commendo benytter ormen mail-adresser fra kontaktlisten på den inficerede maskine som både afsender og modtager.
Ligeledes ifølge Commendo kan e-mailens emne være en af de følgende: "Re: Details", "Re: Re: My details", "Re: Approved", "Re: Your application", "Re: Wicked screensaver", "Re: That movie".
Den vedhæftede fil kan have et af navnene "your_document.pif", "document_all.pif", "thank_you.pif", "your_details.pif", "details.pif", "document_9446.pif", "application.pif", "wicked_scr.scr" og "movie0045.pif".
Fjern virussen
Antivirus-firmaet Panda Software har på sin hjemmeside et værktøj, som kan scanne pc'en for Sobig.F, og fjerne virussen.