Ufarlig Sober skremmer igjen

Sober-ormen svinser rundt oss igjen. Men det er ingen grunn til hysteri.

Tirsdag slo Sober-ormen til igjen. En ny variant av den kjente ormen sprede seg fort over Europa, og Norge var med fra nesten første stund.

- Vi så den først i store deler av Europa, men den kom fort til Norge. Kjennetegn er at den sprer seg veldig fort, sier Gunnar Johansen, virusnanalytiker i Norman, til Computerworld.no.

I grunn ufarlig

Sober-ormen (aliaser WORM_SOBER.AG, W32.Sober.X@mm, Win32.Sober.W, Sober.Y) er i grunn ufarlig og gjør ikke noe annet enn å spre seg selv videre. Dette er plagsomt, tar mye båndbredde og medfører ekstra arbeid, men ingen datasystemer skades av den.

- Særlig på tirsdag var det et veldig stor antall mail som ble sendt ut. Sober er en orm som sprer seg fort. Åpner noen vedlegget i eposten, leter Sober etter epost-adresser på pc-en, og sender seg selv videre, sier Johansen.

Det har vært en god del Sober-utbrudd før i tiden, men enda en gang greidde ormen å lure både sikkerhetsselskaper og brukere.

- Alle Sober-varianter har spredd seg fort. Vi plukket den fort opp med sandkasse-teknologien vår, og trengte ikke en ny signatur. Det er hovedsaklig en epostsorm som sprer seg. Den vil dø ut etter hvert, når alle antivirusselskaper har lagt den inn i oppdateringene sine, sier Johansen.

Lærer ikke

Den nye sober-variant, Sober.AA, sendes ut med flere lokkende titler som gjør at folk klikker på vedlegget.

- Brukerne er fortsatt litt dumme. Veldig mange har det vanskelig å lære av dette. Vi har sett fem ulike subject-titler som viruset velger tilfeldig fra, sier Johansen.

Brukerne som har blitt smittet kan bare vente til antivirusprogramvarene er oppdatert.

- Nei, det er egentlig ikke mye mer en kan gjøre. Vi ser allerede at aktiviteten avtar, sier Johansen.