I løbet af ganske få timer har internet-ormen Sobig-F nærmest oversvømmet den danske del af nettet med virus-mails. De seneste oplysninger fra Comendo viser at firmaets automatiske programmer i øjeblikket stopper 3-4 Sobig-mails i sekundet.
Sobig-F bruger flere tricks for at snyde antivirusprogrammerne. Den er pakket med programmet TELlock, som gør det vanskeligt at analysere koden, og ormen skifter konstant størrelse.
Internet-ormen råder også over sin egen SMTP-server, hvilket kan gøre det endnu sværere at detektere ormen.
Problemet forstærkes fordi antivirusfirmaerne har været meget langsomme til at udsende signaturfiler til deres programmer, som gør dem i stand til at genkende Sobig-F.
Comendo opfordrer alle til, at man hver time forsøge at hente nye signaturfiler til sit antivirus program.
De typiske emnelinier i virusmailen er »Re: Thank you«, »Re: Approved« og »your details«, og brevet indeholder teksten »Please see the attached file for details«. Andre varianter kan dog også forekomme.
Sikkerhedsfirmaet Norman Data Defense Systems fortæller at Norge er hårdest ramt med 33 pct. af alle inficeringer, mens USA kommer lige efter med 30 pct. Flere kilder peger på, at ormen sandsynligvis har sin oprindelse i USA, men det er endnu ikke bekræftet.
»I dag er dagen hvor du bør opdatere alle dine sikkerhedsprogrammer og hente de seneste rettelser til dit operativsystem og andre applikationer. Du bør være mistænksom overfor alle mails fra ukendte og selv kendte personer. Hvis du modtager mails med vedhæftede filer fra folk du ikke kender skal du ikke åbne filen,« siger Steinar Wigtil, udviklingschef hos Norman.