giovedì 21 agosto 2003

[Tech] Arriva anche in Italia il worm virus Sobig

Il virus Sobig.F, che negli ultimi due giorni ha già battuto ogni precedente record di diffusione (1 mail ogni 17, contro il precedente "campione" Klez che deteneva il record di una mail ogni 138), è ormai sbarcato in massa anche in Italia.

I primi ad essere presi di mira hanno ricevuto diverse decine di e-mail nel giro di poche ore, da indirizzi "famosi" e quindi accattivanti, come Publitalia, Ansa, l’Università di Cagliari e addirittura il gruppo al Senato della Margherita.

L'oggetto della mail è quasi sempre un "Thank you" o un "Details"; il testo contiene l'invito ad aprire l'allegato per maggiori dettagli - ovviamente, l'apertura dell'allegato scatena il virus e infetta il computer del malcapitato.

Sobig.F si sta diffondendo in maniera imprevedibilmente rapida e massiccia, e questa versione minaccia di essere solo un anello di una lunga catena:
MessageLabs has stopped more than 1.5 million copies of SoBig.F, including more than a million in a single day earlier this week. At the peak of the worm's activity on Wednesday, one in 17 pieces of e-mail was infected. For reference, Klez, which is still one of the most prevalent viruses on the Internet, reached a peak infection rate of one in every 138 e-mails.

"[Tuesday] marked an unprecedented new level in virus propagation and demonstrated the growing ability of virus writers to disrupt business around the globe," said Mark Sunner, chief technology officer at MessageLabs. "The SoBig virus writer's use of an inbuilt expiry date indicates that he is committed to inventing new and improved versions. Each variant released so far has exceeded the previous one in growth and impact during the critical initial window of vulnerability."
Insomma, aspettiamoci per il futuro nuove e probabilmente ancora più perniciose varianti di questo virus.

Link: articolo su EWeek.

