Så stor | |
---|---|
Type | netværksorm , trojansk |
År for optræden | januar 2003 (første version); 19. august 2003 (Sobig.F version) |
Sobig er en computerorm og samtidig en trojaner , der spreder sig via e-mail. I alt blev seks versioner af virussen (.A - .F) frigivet, alle versioner blev deaktiveret på det tidspunkt, der var angivet for hver af dem og blev skrevet i C++ [1] [2] [3] . Den første version af virussen dukkede op den 9. januar 2003 [4] . Den 18. august 2003 dukkede den sjette version af virussen, Sobig.F, op og blev den mest destruktive og berømte af hele serien [4] . Alle versioner af Sobig i alt forårsagede skader på $37,1 milliarder [5] .
Alle versioner af virussen blev skabt til at sende spam og adskilte sig lidt fra hinanden. I modsætning til .D-, .E- og .F-versionerne, som forsøgte at hente fil-URL'er fra port 8998, da de blev inficeret, gjorde de første tre versioner det via port 80. Sobig.E-versionen var også den eneste version, der sendte .zip ud. vedhæftede filer [1] .
Som alle andre versioner sender Sobig.F e-mails med vedhæftede filer. Når den vedhæftede fil er downloadet, sker der en infektion, hvorefter virussen kopierer sig selv under navnet winppr.exe til Windows-biblioteket (andre versioner af virussen har et andet navn til kopien). Samtidig forsøger Sobig.F at hente URL'er fra bestemte servere på port 8998 og downloader filer fra disse adresser. På toppen af virusaktiviteten var 1 ud af 17 beskeder inficeret med Sobig.F [6] .
Den 10. september 2003 blev virussen automatisk deaktiveret [1] .
Hackerangreb fra 2000'erne | |
---|---|
Største angreb | |
Grupper og fællesskaber af hackere | |
enlige hackere | |
Opdaget kritiske sårbarheder | |
Computervirus |
|
1990'erne • 2000'erne • 2010'erne |