1 min

Tags in dit artikel

, , , ,

Een nieuwe variant van de internetworm W32.Sobig@mm verspreidt zich momenteel razendsnel via e-mail. Met name internetters in Noorwegen, Nederland en Groot-Brittannië ondervinden hinder van het Sobig.F virus. Systemen kunnen alleen geïnfecteerd worden als gebruikers handmatig het besmette bijlagebestand openen. De worm verspreidt zich vervolgens naar alle e-mailadressen die het op de pc kan vinden.

Hoewel Sobig.F voor veel hinder zorgt door het extra dataverkeer dat het genereert, kent de worm geen schadelijke bijwerkingen. Bovendien is de besmetting relatief eenvoudig ongedaan te maken via gratis reparatiesoftware van onder meer antivirusbedrijf Symantec. Geïnfecteerde bestanden komen binnen via een e-mail dat als onderwerp onder meer heeft: Re: Thank you!, Re: Details, Re: Approved en Re: Wicked screensaver. De tekst van het bericht luidt: ‘See the attached file for details’ of ‘Please see the attached file for details’. De naam van het bijlagebestand waarin de worm zich heeft genesteld wisselt tussen namen zoals your_document.pif, thank_you.pif, details.pif, document_9446.pif en wicked_scr.scr.