Sober.K komt binnen als bijlage bij een mailbericht met wisselende onderwerpsteksten in het Engels of Duits. Indien een ontvanger de bijlage opent, maakt het een aantal uitvoerbare bestanden aan en nestelt de worm zich in het register van de pc. Virusbestrijder Messagelabs onderschepte Sober.K maandagochtend voor de eerste keer. In een uur tijd had Messagelabs de worm al 663 keer onderschept. Aan het einde van de ochtend was dit aantal al gestegen tot 2200. VirusAlert heeft de nieuwe versie inmiddels de aanduiding `gevaarlijk' meegegeven. Volgens onderzoekers van Messagelabs komt de nieuwe variant vermoedelijk uit Duitsland en is de worm gemaakt door de virusmaker die in oktober 2003 ook de eerste versie van Sober heeft vrijgelaten. Voor zover bij Messagelabs bekend, is de broncode van de Sober-worm nimmer openbaar gemaakt. "De Sober-worm is geschreven in Visual Basic waardoor reverse enginering moeilijker is. Het is dus logisch om te veronderstellen dat het dezelfde virusschrijver is", aldus Maksym Schipka van Messagelabs.