Schon jetzt ist bekannt, dass am 5. Januar 2006 eine im November aufgetauchte Sober-Variante aktiv wird. Dann ist wieder mit einer weiteren Flut von Spam-E-Mails zu rechnen.
Die Experten von F-Secure (
www.f-secure.de) haben den Sober-Schädling bereits analysiert und kennen die Programmierung, die ihn am Stichtag aktiv werden lässt. Er lädt dann aus dem Internet benötigte Programmteile nach, die von dem Virenautor kurz vorher bereitgestellt werden.
Die Internet-Adressen sind im Moment noch nicht aktiv. Allen Systemadministratoren wird angeraten, die Seiten über ihre Firewalls zu blockieren, so lange noch genügend Zeit ist. Das ist wichtig, da sich die Adressen später ständig ändern und dann nicht mehr vorher bekannt sind.
Der Inhalt der neuen Spam-Mails, die von den mutierten Sober-Würmern erzeugt werden, ist noch nicht bekannt. Vermutlich geben sie aber vor, einen politischen Zweck zu verfolgen.