image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di AliExpress inaugurerà il 2026 col botto: tieni pronti questi coupon AliExpress inaugurerà il 2026 col botto: tieni pronti quest...
Immagine di Perché stiamo tornando sulla Luna: vi spiego i veri motivi Perché stiamo tornando sulla Luna: vi spiego i veri motivi...

Sober, un attacco in due tempi

I computer sono esposti alla minaccia dei virus da almeno vent'anni, e da almeno dieci il problema è diventato di portata planetaria. Ci sono stati alcuni virus più pericolosi di altri, che sono rimasti nella storia dell'informatica. Ecco i nomi e la storia di alcuni dei peggiori distruttori di sempre.

Advertisement

Avatar di Tom's Hardware

a cura di Tom's Hardware

@Tom's Hardware Italia

Pubblicato il 31/12/2008 alle 08:02 - Aggiornato il 15/03/2015 alle 01:15
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Sober, un attacco in due tempi

Anche Sober si propaga via mail

Sober è un worm che, grazie a numerose varianti create nel corso degli anni, non è mai stato del tutto debellato. Dall'ottobre 2003, quando fu scoperto per la prima volta, è tutt'ora considerato una grave minaccia, uno dei worm più pericolosi che la rete abbia mai conosciuto.

La particolarità di Sober è che s'inserisce direttamente nel registro di Windows, rendendosi invisibile all'utente, e quindi capace di danneggiare il sistema a proprio piacimento.

Un worm classico, ma subdolo

Anche Sober appartiene alla categoria dei malware che si diffondono via posta elettronica. La prima email infetta da questo worm, è stata scoperta il 24 ottobre 2003. Si trattava del consueto cliché : la solita email scritta in inglese, che conteneva il solito allegato con il solito "regalino" infetto. Nel momento in cui l'utente apriva l'allegato, il worm infettava la macchina e tentava di auto-inviarsi via email a nuove vittime, utilizzando la rubrica dei contatti.

Una volta installato in Windows, Sober crea diversi file, con lo scopo è confondere l'utente che tenta di rimuoverlo, ma anche consentire future infezioni. Il "pezzo forte" del worm era però costituito dalla sua capacità di infettare il registro, creando una nuova chiave che lo mandava automaticamente in esecuzione all'avvio di Windows, anche se uno dei file infetti veniva cancellato.

Sober, il ritorno

Sober torna alla ribalta nel 2005, due anni dopo la sua prima comparsa. Sembrava che questo worm si fosse "addormentato", quando comparve una nuova variante, il 3 marzo. Gli attacchi iniziano a ripetersi e diventare sempre più frequenti. Il 14 novembre, appare la variante T di Sober, ma la variante più pericolosa apparirà a pochi giorni di distanza, il 21 novembre, con la variante Sober.X. L'email che veniva inviata stavolta era spacciata come proveniente direttamente dalla CIA o dall'FBI, e dichiarava che l'utente era stato sorpreso a navigare in alcuni siti illegali e gli si chiedeva di rispondere ad un questionario, inserito come allegato nell'email. Ovviamente, l'allegato nascondeva il worm. Sober.X, che era ancor più dannoso rispetto alla prima versione, perché capace anche di rubare i dati personali dell'utente.

Il creatore di Sober non è mai stato scoperto, anche se le autorità, per via di un messaggio di chiaro carattere politico presente in alcune versione del worm, pensano si possa trattare di un militante di un partito tedesco di estrema destra.

Le notizie più lette

#1
Nvidia Feynman, la rivoluzione GPU è in arrivo

Hardware

Nvidia Feynman, la rivoluzione GPU è in arrivo

#2
Cuffie per audiofili, quali sono marche e modelli di riferimento?
8

Hardware

Cuffie per audiofili, quali sono marche e modelli di riferimento?

#3
Cinebench 2026, disponibile il benchmark che mette in ginocchio i PC
2

Hardware

Cinebench 2026, disponibile il benchmark che mette in ginocchio i PC

#4
Perché stiamo tornando sulla Luna: vi spiego i veri motivi
4

Altri temi

Perché stiamo tornando sulla Luna: vi spiego i veri motivi

#5
Dottorato in informatica ma non trova lavoro, succede anche questo
5

Business

Dottorato in informatica ma non trova lavoro, succede anche questo

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Perché stiamo tornando sulla Luna: vi spiego i veri motivi
4

Altri temi

Perché stiamo tornando sulla Luna: vi spiego i veri motivi

Di Andrea Ferrario
AliExpress inaugurerà il 2026 col botto: tieni pronti questi coupon
4

Altri temi

AliExpress inaugurerà il 2026 col botto: tieni pronti questi coupon

Di Dario De Vita
Quando una scena divide un fandom: il caso Stranger Things 5
2

Altri temi

Quando una scena divide un fandom: il caso Stranger Things 5

Di Dario De Vita
Privacy dei minori online: Disney paga 10 milioni per violazioni su YouTube

Altri temi

Privacy dei minori online: Disney paga 10 milioni per violazioni su YouTube

Di Dario De Vita
Più cura per te stesso nel 2026: scopri i 10 prodotti MediaWorld in Mega Sconto

Altri temi

Più cura per te stesso nel 2026: scopri i 10 prodotti MediaWorld in Mega Sconto

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.