Het Hybris-virus werd eind september vorig jaar al ontdekt, maar het duurde tot begin november tot de worm regelmatig in het wild begon op te duiken. De laatste weken lijkt het virus actiever dan ooit tevoren. Volgens virusbestrijder Symantec is het virus dan ook een van de 'top threats' van dit moment. De laatste dagen ontvangt de redactie van WebWereld regelmatig meldingen van mensen die het virus hebben ontvangen, evenals mailtjes met het Hybris-virus. Het Hybris-virus is een worm die zichzelf verspreidt via een e-mailattachment. Als de ontvanger het attachment opent, wordt Wsock32.dll (het bibliotheekbestand dat nodig is voor het leggen van netwerkverbindingen) aangepast. Dit stelt de worm in staat om zichzelf weer als attachment mee te sturen met uitgaande post. Het attachment heeft een willekeurige naam, maar de extensie is altijd '.exe' of '.scr'. De e-mails met het virus zijn over het algemeen afkomstig van het (valse) adres [email protected] Het onderwerp is doorgaans 'Snowhite and the Seven Dwarfs – The REAL story!'. Maar het komt ook voor dat het virusmailtje geen onderwerp of afzender bevat. Het Hybris-virus probeert contact te leggen met de nieuwsgroep alt.comp.virus. Daar kan het nieuwe componenten ophalen. Zo kan het virus zichzelf aanpassen. Dit betekent dat het nu nog relatief ongevaarlijke virus zou kunnen transformeren tot een kwaadaardige worm die bestanden aantast. De maker van het Hybris-virus zou een lid van de Braziliaanse groep VX-Brazil zijn. Deze groep was eerder verantwoordelijk voor het Babylonia-virus uit 1999. Ook dat virus kon zich veranderen door bestanden van internet op te halen.

Eerdere relevante berichten:
Romeo & Julia-virus verspreidt zich via HTML-mailtje (21 november 2000)