Farid Essebar, un résident marocain d'origine russe âgé de 18 ans, a été arrêté par la police le jeudi 25 août, moins de deux semaines après que ses vers aient infecté de nombreuses sociétés importantes dans le monde entier. Farid Essebar utiliserait la signature "Diabl0", un mot retrouvé inclus dans le code du ver Zotob. Il n'est pas rare que les auteurs de programmes malicieux laissent ainsi leur "marque" au coeur de leur code, l'accompagnant parfois d'autres messages. Le complice présumé de Farid Essebar, Atilla Ekici, a aussi été arrêté en Turquie.

Les chercheurs de Sophos ont identifié la signature Diablo dans plus de 20 autres virus, dont Mydoom-BG et de nombreuses versions du ver Mytob, qui dominent actuellement les signalements viraux dans le monde : ils occupent en effet six des dix premières places du Top Ten, avec 54% du total des virus signalés à Sophos au cours du mois d'août.

« Les vers Mytob et Zotob peuvent à première vue paraître très différents : la première famille se diffuse par courriel, alors que l'autre se répand essentiellement en exploitant une faille de sécurité de Microsoft », commente Annie Gay, Directeur Général de Sophos France et Europe du Sud. « Mais sous le regard d'un analyste viral expérimenté, les similitudes deviennent évidentes. Il apparaît que l'auteur de Zotob a eu accès au code source de Mytob, supprimant la partie liée à la diffusion par courriels et la remplaçant par celle qui utilise la faille Microsoft. Les vers Mytob ont été très présents dans les classements des virus les plus répandus tout au long de 2005,et tout ce qui peut empêcher la réalisation et la circulation de nouvelles variantes est le bienvenu. Il est cependant possible que plusieurs personnes aient accès au code source de Mytob, et que nous n'ayons pas encore vu la fin de ce fléau. »

Sophos recommande fortement aux entreprises de protéger tous les étages de leurs réseaux (postes de travail, serveurs et passerelles de messageries) par un logiciel antivirus mis à jour automatiquement, afin de réduire le risque d'infection.