Sobig.D har kommet

  • Endret
Som ekspertene ventet har det dukket opp en ny variant av ormen Sobig. Denne har fått navnet Sobig.D@mm og ble oppdaget hos Norton for et par timer siden. Foreløpig har Norton plassert denne ormen i risikogruppe nummer 2, som er lav risikogruppe.

Som de tidligere Sobig ormene angriper også denne alle Windows operativsystemer siden Windows 95. Denne varianten holder seg også til å masseutsende seg selv videre til alle e-post adressene som den finner i disse filene på din maskin: .wab, .dbx, .htm, .html, .eml, .txt.

Avsenderen
I de to siste variantene av Sobig har Microsoft vært avsender. Denne gangen kommer e-postene fra, admin@support.com .

Overskriften
De kjente oversktiftene til den infiserte e-posten varierer mellom disse:

• Re: Documents
• Re: App. 00347545-002
• Re: Movies
• Application Ref: 456003
• Re: Your Application (Ref: 003844)
• Re: Screensaver
• Re: Accepted
• Your Application

Vedlegget
Vedlegget til ormen er i de aller fleste tilfeller av typen .pif, men den kan også forekomme i .scr. Størrelsen på dette vedlegget er 57,8 Kb. Dette er foreløpig de kjente vedleggene
• Document.pif
• app003475.pif
• movies.pif
• ref_456.pif
• Application844.pif
• Screensaver.scr
• Accepted.pif
• Applications.pif
• Application.pif

Sobig.D er også programmert til å stoppe seg selv etter en vis periode med spredning, Den siste spredningsdatoen vil være 1 juli og ormen vil deaktivere seg selv den 2 juli.

Vi kommer tilbake med flere oppdateringer snart.

Norges beste mobilabonnement

Juni 2017

Kåret av Tek-redaksjonen

Jeg bruker lite data:

Ice Mobil 1 GB


Jeg bruker middels mye data:

Telio Go 5 GB


Jeg bruker mye data:

Komplett Maxiflex 12 GB


Jeg er superbruker:

Komplett Megaflex 30 GB


Finn billigste abonnement i vår mobilkalkulator

Forsiden akkurat nå

Til toppen