Sobig.F liderem
Jak informuje Dr Web już rankiem 20 sierpnia udział wirusa Sobig.F (Reteras) w statystykach firmy DialogueScience sięgnął 89%. Takiego wyniku nie osiągnął nawet Win32.HLLM.Klez.4 w czasach swojej „świetności”.
Nowa wersja Reterasa jest bardzo podobna do poprzedników. Rozsyła się pod postacią pliku (nazwy poniżej) załączonego do wiadomości e-mail:
your_document.pif,
document-all.pif,
your_details.pif,
details.pif.
Po uruchomieniu robak rozsyła się pod wszystkie adresy znalezione w plikach TXT, HTM, HTML, WAB oraz HLP, a także instaluje w systemie konia trojańskiego, który może zmienić zainfekowany komputer w serwer proxy dystrybuujący spam.
Pod koniec 20 sierpnia udział robaka w raportach dotyczących zainfekowanych wiadomości wyniósł 96%. Pojawiły się także doniesienia o całkowitym sparaliżowaniu wielu serwerów pocztowych.