Sobig.F liderem

Jak informuje Dr Web już rankiem 20 sierpnia udział wirusa Sobig.F (Reteras) w statystykach firmy DialogueScience sięgnął 89%. Takiego wyniku nie osiągnął nawet Win32.HLLM.Klez.4 w czasach swojej „świetności”.

Nowa wersja Reterasa jest bardzo podobna do poprzedników. Rozsyła się pod postacią pliku (nazwy poniżej) załączonego do wiadomości e-mail:

your_document.pif,

document-all.pif,

your_details.pif,

details.pif.
Po uruchomieniu robak rozsyła się pod wszystkie adresy znalezione w plikach TXT, HTM, HTML, WAB oraz HLP, a także instaluje w systemie konia trojańskiego, który może zmienić zainfekowany komputer w serwer proxy dystrybuujący spam.

Pod koniec 20 sierpnia udział robaka w raportach dotyczących zainfekowanych wiadomości wyniósł 96%. Pojawiły się także doniesienia o całkowitym sparaliżowaniu wielu serwerów pocztowych.