image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano La rivoluzione LEGO 2026: costruzioni che reagiscono e si an...
Immagine di Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni Le offerte tech che aspettavi: Unieuro dà il via agli scont...

Sober, un attacco in due tempi

I computer sono esposti alla minaccia dei virus da almeno vent'anni, e da almeno dieci il problema è diventato di portata planetaria. Ci sono stati alcuni virus più pericolosi di altri, che sono rimasti nella storia dell'informatica. Ecco i nomi e la storia di alcuni dei peggiori distruttori di sempre.

Advertisement

Avatar di Tom's Hardware

a cura di Tom's Hardware

@Tom's Hardware Italia

Pubblicato il 31/12/2008 alle 08:02 - Aggiornato il 15/03/2015 alle 01:15
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Sober, un attacco in due tempi

Anche Sober si propaga via mail

Sober è un worm che, grazie a numerose varianti create nel corso degli anni, non è mai stato del tutto debellato. Dall'ottobre 2003, quando fu scoperto per la prima volta, è tutt'ora considerato una grave minaccia, uno dei worm più pericolosi che la rete abbia mai conosciuto.

La particolarità di Sober è che s'inserisce direttamente nel registro di Windows, rendendosi invisibile all'utente, e quindi capace di danneggiare il sistema a proprio piacimento.

Un worm classico, ma subdolo

Anche Sober appartiene alla categoria dei malware che si diffondono via posta elettronica. La prima email infetta da questo worm, è stata scoperta il 24 ottobre 2003. Si trattava del consueto cliché : la solita email scritta in inglese, che conteneva il solito allegato con il solito "regalino" infetto. Nel momento in cui l'utente apriva l'allegato, il worm infettava la macchina e tentava di auto-inviarsi via email a nuove vittime, utilizzando la rubrica dei contatti.

Una volta installato in Windows, Sober crea diversi file, con lo scopo è confondere l'utente che tenta di rimuoverlo, ma anche consentire future infezioni. Il "pezzo forte" del worm era però costituito dalla sua capacità di infettare il registro, creando una nuova chiave che lo mandava automaticamente in esecuzione all'avvio di Windows, anche se uno dei file infetti veniva cancellato.

Sober, il ritorno

Sober torna alla ribalta nel 2005, due anni dopo la sua prima comparsa. Sembrava che questo worm si fosse "addormentato", quando comparve una nuova variante, il 3 marzo. Gli attacchi iniziano a ripetersi e diventare sempre più frequenti. Il 14 novembre, appare la variante T di Sober, ma la variante più pericolosa apparirà a pochi giorni di distanza, il 21 novembre, con la variante Sober.X. L'email che veniva inviata stavolta era spacciata come proveniente direttamente dalla CIA o dall'FBI, e dichiarava che l'utente era stato sorpreso a navigare in alcuni siti illegali e gli si chiedeva di rispondere ad un questionario, inserito come allegato nell'email. Ovviamente, l'allegato nascondeva il worm. Sober.X, che era ancor più dannoso rispetto alla prima versione, perché capace anche di rubare i dati personali dell'utente.

Il creatore di Sober non è mai stato scoperto, anche se le autorità, per via di un messaggio di chiaro carattere politico presente in alcune versione del worm, pensano si possa trattare di un militante di un partito tedesco di estrema destra.

Le notizie più lette

#1
Aggiornamento di emergenza per Chrome: installatelo subito
5

Hardware

Aggiornamento di emergenza per Chrome: installatelo subito

#2
La dieta nordica riduce la mortalità del 23%
4

Scienze

La dieta nordica riduce la mortalità del 23%

#3
Brutte notizie per PS6 e Nintendo Switch 2
5

Videogioco

Brutte notizie per PS6 e Nintendo Switch 2

#4
Smettere di mangiare 3 ore prima migliora il cuore

Scienze

Smettere di mangiare 3 ore prima migliora il cuore

#5
GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

Videogioco

GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni

Altri temi

Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni

Di Dario De Vita
La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano

Altri temi

La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano

Di Dario De Vita
Cambia energia con il sorriso: -50% su luce e gas con E.ON

Altri temi

Cambia energia con il sorriso: -50% su luce e gas con E.ON

Di Dario De Vita
Riprese da Olimpiadi Invernali: i droni e le action cam che ora trovi su AliExpress

Altri temi

Riprese da Olimpiadi Invernali: i droni e le action cam che ora trovi su AliExpress

Di Dario De Vita
Attenzione agli affari Samsung! Queste 2 TV ti regalano una soundbar oltre al 30% di sconto

Altri temi

Attenzione agli affari Samsung! Queste 2 TV ti regalano una soundbar oltre al 30% di sconto

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.