En raison du nombre croissant de virus soumis, Symantec Security Response a réévalué cette menace qui passe du Niveau 2 au Niveau 3.
W32.Sobig.E@mm est un ver d’envoi en masse de courrier électronique, se proagean par le réseau, qui s'expédie à toutes les adresses électroniques qu'il trouve dans les fichiers avec les extensions suivantes :
- .wab
- .dbx
- .htm
- .html
- .eml
- .txt
Le courrier électronique se prétend envoyé par Yahoo (support@yahoo.com).
Détails de la routine d'envoi de courrier
Le courrier électronique présente les caractéristiques suivantes :
De : support@yahoo.com (
REMARQUE : W32.Sobig.E@mm usurpe ce champ. Il pourrait s'agir de n'importe quelle adresse).
Objet : L'objet du message sera l'un des suivants :
- Re: Application
- Re: Movie
- Re: Movies
- Re: Submitted
- Re: ScRe:ensaver
- Re: Documents
- Re: Re: Application ref 003644
- Re: Re: Document
- Your application
- Application.pif
- Applications.pif
- movie.pif
- Screensaver.scr
- submited.pif
- new document.pif
- Re: document.pif
- 004448554.pif
- Referer.pif
Pièce jointe : Le nom de la pièce jointe sera l'un des suivants :
- your details.zip (contains details.pif)
- application.zip (contains application.pif)
- document.zip (contains document.pif)
- screensaver.zip (contains sky.world.scr)
- movie.zip (contains Movie.pif)
REMARQUE : Le ver est désactivé le 14 juillet 2003, par conséquent, la dernière date à laquelle le ver se propagera est le 13 juillet 2003.
Symantec Security Response a créé un
outil pour supprimer W32.Sobig.E@mm.
Cliquez si vous souhaitez une description plus détaillée des définitions de virus Rapid Release et Daily Certified.