Pátý leden 1919 byl dnem, kdy vznikla Deutsche Arbeiterpartei, předchůdkyně Hitlerovy nacistické NSDAP. A v ten samý den roku 2006 má znovu zaútočit virus Sober, jehož předchozí verze v sobě nesly neskrývanou neonacistickou propagandu a odkazovaly na extremistické stránky.
Datum útoku bylo zjištěno zkoumáním starších variant viru. Podle Kena Dunhama z americké firmy VeriSign iDefense funguje Sober tak, že všechny počítače, které již Sober nakazil, se v tento den připojí k určeným serverům a stáhnou z nich nový obsah. "Pátý leden byl datem, obsaženým v nejvíc variantách," uvedl Dunham pro server InformationWeek.com.
Sober v počítači vyhledává uložené e-mailové adresy a rozesílá na ně spam. Podle dalšího zaměstnance iDefense, Ramsese Martineze, však není cílem autora vydělat peníze, ale šířit pravicový extremismus.
Ani data jednotlivých útoků viru nejsou náhodná – ten minulý přišel 22. listopadu 2005, v den, kdy byla jmenována nová spolková kancléřka Angela Mekelová. Podle všech těchto indicií Martinez usuzuje, že za virem stojí někdo z Německa.
Podle expertů nemůže nová vlna Soberu způsobit velké problémy. Virus je už bezpečnostním firmám známý dlouho a na předem oznámený útok se tak mohly připravit.
"Třeba nakonec k žádnému útoku nedojde," řekl serveru News.com Mikko Hypponen z antivirové fimy F-Secure. "Když už o datu všichni vědí, autor sám se může rozhodnout vyčkat a spustit atak jindy."
Poskytovatelé freehostingových služeb, na jejichž serverech jsou instrukce pro nový Sober uloženy, by podle něho také mohli tyto adresy včas zablokovat. Jeho firma již dodala rakouským a německým providerům patřičné podklady.