W32.Sobig.E@mm

Nuovissima variante di Sobig ad altissima propagazione. Anche in questa versione il worm Sobig, una volta eseguito, si autoreplica agli indirizzi di posta elettronica contenuti in file aventi ad estensione: .wab, .dbx, .htm, .html, .eml, .txt. L’e-mail contenente l’attachment virale apparentemente proviene da support@yahoo.com. Gli attachment sono file .zip: Your_details.zip (contains Details.pif) – Application.zip (contains Application.pif) – Document.zip (contains Document.pif) – Screensaver.zip (contains Sky.world.scr) – Movie.zip (contains Movie.pif). Il worm si disattiva giorno 14 luglio, fino ad allora resta pericoloso per l’elevata capacità di riprodursi. Scheda tecnica su SymantecPreleva la Cura by Symantec