Nový emailový červ využívá rozličné předměty i text ve zprávě. Uvádí to specializované firmy na webové stránce.

Virus lze identifikovat podle textu typu: *-*-* Mail_Scanner: No Virus, *-*-* doména- Anti_Virus Service *-*-* http://www.doména, nebo podobného textu v němčině v těle zprávy.

Po aktivaci viru se na monitoru objeví chybové hlášení o chybějícím WinZip modulu, virus se zapíše do souborů v registrech operačního systému a začne se rozesílat na adresy nalezené v počítači.

První varianta viru Sober se objevila loni na podzim, kdy se zařadila mezi největší hrozby. Virus se rovněž objevoval v anglické i německé verzi a nejvíce se šířil v sousedním Německu.