Tutte le maggiori software house produttrici di antivirus hanno avvisato i loro clienti dell'inizio della diffusione in internet di una nuova versione del worm Sober mascherato come un update dei software Microsoft.
In risposta, la software house di Seattle, ha comunicato a tutti i suoi clienti di non aver rilasciato nessun update via posta elettronica ed ha rilasciato una serie di linee guida per identificare quali siano le e-mail ufficiali della Microsoft e quali prodotti utilizzare per rimuovere il worm.
L'email del worm ha come oggetto: "Microsoft Alert: Please Read!" o "Microsoft Alarm: Bitte Lesen!" ed il virus lo si trova tramite file allegato .exe o .zip con il nome "Patch," "MS-Security," o "UpDate".
Ciao ciao