Σύμφωνα με τη Microsoft, το malware ανοίγει port στο πεδίο 1024 και 10000, λειτουργώντας ως web server. Στη συνέχεια, εισβάλλει σε υπολογιστές του δικτύου και αντιγράφει κόπια του μέσω HTTP. Μάλιστα, το worm κλείνει το κενό ασφαλείας στον εκάστοτε υπολογιστή και οι δημιουργοί του επιδιώκουν να αποκλείσουν άλλα worms.

Ads