De voorspelde uitbraak van een nieuwe Sober variant is nog altijd niet begonnen. Op 6 januari verliep de "deadline" waarop de worm actief werd, en probeerden duizenden machines bestanden van vijf verschillende sites te downloaden. De sites zijn echter nog steeds leeg. Tevens is het virus gestopt om zichzelf via e-mail te verspreiden, waardoor de worm die sinds november de meest verspreide malware op het internet was, niet meer in de statistieken voorkomt.
Er zijn nog tienduizenden geinfecteerde machines actief, en hoewel die geen virussen verspreiden, proberen ze allemaal een onbestaand bestand te downloaden. Volgens het Finse F-Secure is het aan Internet Service providers om deze geinfecteerde internetgebruikers te waarschuwen dat ze besmet zijn.
ISPs moeten dan ook het verkeer op bepaalde patronen controleren, en gebruikers vinden die veel hits op people.freenet.de, scifi.pages.at, home.pages.at, free.pages.at en home.arcor.de veroorzaken.
Deze posting is gelocked. Reageren is niet meer mogelijk.