Så stor

Så stor
Type netværksorm , trojansk
År for optræden januar  2003 (første version); 19. august  2003 (Sobig.F version)

Sobig er en computerorm og samtidig en trojaner , der spreder sig via e-mail. I alt blev seks versioner af virussen (.A - .F) frigivet, alle versioner blev deaktiveret på det tidspunkt, der var angivet for hver af dem og blev skrevet i C++ [1] [2] [3] . Den første version af virussen dukkede op den 9. januar 2003 [4] . Den 18. august 2003 dukkede den sjette version af virussen, Sobig.F, op og blev den mest destruktive og berømte af hele serien [4] . Alle versioner af Sobig i alt forårsagede skader på $37,1 milliarder [5] .

Virusversionsforskelle

Alle versioner af virussen blev skabt til at sende spam og adskilte sig lidt fra hinanden. I modsætning til .D-, .E- og .F-versionerne, som forsøgte at hente fil-URL'er fra port 8998, da de blev inficeret, gjorde de første tre versioner det via port 80. Sobig.E-versionen var også den eneste version, der sendte .zip ud. vedhæftede filer [1] .

Sådan fungerer Sobig.F

Som alle andre versioner sender Sobig.F e-mails med vedhæftede filer. Når den vedhæftede fil er downloadet, sker der en infektion, hvorefter virussen kopierer sig selv under navnet winppr.exe til Windows-biblioteket (andre versioner af virussen har et andet navn til kopien). Samtidig forsøger Sobig.F at hente URL'er fra bestemte servere på port 8998 og downloader filer fra disse adresser. På toppen af ​​virusaktiviteten var 1 ud af 17 beskeder inficeret med Sobig.F [6] .

Den 10. september 2003 blev virussen automatisk deaktiveret [1] .

Se også

Noter

  1. 1 2 3 Oct03_final.pmd . pferrie.tripod.com . Dato for adgang: 2021.09.12. Arkiveret fra originalen den 11. september 2021.
  2. Sobig.a og den spam, du har modtaget i dag . sikre værker. Dato for adgang: 2021.09.12.
  3. WhoWroteSobig.pdf PDF
  4. 1 2 Sobig-F er den hurtigst voksende virus nogensinde – officiel . Registeret. Dato for adgang: 2021.09.12. Arkiveret fra originalen den 12. september 2021.
  5. Mydoom viser sårbarhed på nettet . techweb. Dato for adgang: 2021.09.12.
  6. Sobig-F får skylden for massiv stigning i spam . Registeret. Dato for adgang: 2021.09.12. Arkiveret fra originalen den 12. september 2021.