Arvutiturbefirma F-Secure teatel on Sobig.f-is sisse ehitatud kood, mis paneb viiruse suhtlema internetikelladega, seega ei ole kasu arvutite kellade tagasi keeramisest.

Kell 19.00 GMT ehk 22.00 Eesti aja järgi hakkavad kõik viiruseussi koopiad üle maailma alla laadima lisakomponente. Uss püüab kontakteeruda oma “emalaevadega”, kust ta saa vastuseks internetiaadressi. Iga ussi koopia läheb seejärel sellele aadressile, kust korjab üles oma uuenduse.

F-Secure’i teatel on need aadressid praegu veel teadmata, samuti ei tea firma uuenduste iseloomu.

Sobig.f hakkas levima teisipäeval, ummistades mailisüsteeme kogu maailmas.