Der Wurm "Sober" breitet sich seit dem letzten Wochendende per E-Mail aus. Er hat in den letzten Tagen vor allem Rechner in Großbritannien und Deutschland infiziert. "Sober" befällt ausschließlich Windows-Rechner. Grundsätzlich ist die bei "Sober" eingesetzte Technik ein alter Hut. Die infizierte E-Mail versucht den Empfänger mit verlockenden Betreff-Zeilen zum Öffnen des angehängten Attachments zu überreden, wodurch dann die eigentliche Infektion des Computersytems ausgelöst wird. Anschließend verschickt sich "Sober" (englisch für nüchtern) an alle E-Mail-Adressen, die er auf dem Computer findet.
In der deutschsprachigen Variante sind Betreffzeilen wie "Neuer Virus im Umlauf!" oder "Sie haben mir einen Wurm geschickt!" und "Neue Sobig Variante (Lesen!!)" bekannt geworden. Auch persönliche Anreden wie "Hi Olle, lange niks mehr gehört", oder "Ich liebe Dich" und anzügliche Zeilen wie "RE:Sex" hat der Wurm demnach zur Auswahl. Vielfach wird auch suggeriert, mit dem Öffnen der angehängten Datei würde der Virenschutz des Systems verbessert.
Neuartig ist die Tatsache, dass bei deutschsprachigen Domains wie ".de" oder ".at" für Österreich und ".ch" für Schweiz deutschsprachige Betreffzeilen und Nachrichtentexte angezeigt werden, alle anderen Empfänger erhalten englische Mails.
Die Liste der möglichen Betreffzeilen:
Neuer Virus im Umlauf!
Back At The Funny Farm
Sie versenden Spam Mails (Virus?)
Ein Wurm ist auf Ihrem Computer!
Langsam reicht es mir
Sie haben mir einen Wurm geschickt!
Hi Schnuckel was machst du so ?
VORSICHT!!! Neuer Mail Wurm
Re: Kontakt
RE: Sex
Sorry, Ich habe Ihre Mail bekommen
Hi Olle, lange niks mehr geh
Re: lol
Viurs blockiert jeden PC (Vorsicht!)
Überraschung
Ich habe Ihre E-Mail bekommen !
Jetzt rate mal, wer ich bin !?
Neue Sobig Variante (Lesen!!)
Ich Liebe Dich
Das Attachment kann einen der folgenden Dateinamen tragen:
AntiVirusDoc.pif
Check-Patch.bat
Screen_Doku.scr
Removal-Tool.exe
Perversionen.scr
CM-Recover.com
Bild.scr
schnitzel.exe
robot_mail.scr
RobotMailer.com
Privat.exe
AntiTrojan.exe
Mausi.scr
NackiDei.com
Anti-Sob.bat
security.pif
Funny.scr
Liebe.com
Odin_Worm.exe
check-patch.bat
anti_virusdoc.pif
perversion.scr
removal-tool.exe
screen_doc.scr
potency.pif
CM-Recover.com
pic.scr
playme.exe
robot_mailer.pif
private.exe
anti-trojan.exe
love.com
nacked.com
anti-Sob.bat
NAV.pif
funny.scr
little-scr.scr
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stufte das Risiko von "Sober" als "mittel" ein.
Grundsätzlich kann man als Gegenmaßnahme nur vor dem Öffnen von Dateianhängen (Attachments) unbekannter Absender warnen und den Einsatz aktualisierter Antiviren-Software empfehlen.