Pasak Kaspersky Lab. atstovo Vitalijaus Petrovo, virusas plinta elektroninėmis žinutėmis, kuriose įdėta nuoroda (http://drs.yahoo.com/..../NEWS) į virusu užkrėstą internetinę svetainę.

Vartotojui aplankius šią svetainę, virusas, trojan-funkcijų pagalba įsitvirtina kompiuterio kietajame diske, kuriame perrašo failą "wmplayer.exe" (dydis 36Kb) savu failu. Šis failas yra atsiuntimo (downloader) tipo programa, kuri parsiunčia pagrindinį viruso failą ir įtvirtina jį pagrindinio disko C: kataloge, pavadinimu "alpha.exe".

"Trojanas" pakeičia programos Internet Explorer pirminį puslapį į www.google.com.super-fast-search.apsua.com bei sukuria papilomą įrankių juostą programos lange.

Pasinaudojęs elektroninio pašto dėžutėje esančiais adresais, virusas išsiutinėja visiems adresatams nuorodą į užkrėstą internetinę svetainę.

Viena iš pagrindinių viruso daromų žalų - šiukšlėmis "užkemšamas" internetas ir elektroninis paštas.

Pilną viruso aprašymą galite rasti Kaspersky virusų enciklopedijoje adresu www.viruslist.com.

Šaltinis
Griežtai draudžiama DELFI paskelbtą informaciją panaudoti kitose interneto svetainėse, žiniasklaidos priemonėse ar kitur arba platinti mūsų medžiagą kuriuo nors pavidalu be sutikimo, o jei sutikimas gautas, būtina nurodyti DELFI kaip šaltinį.
www.DELFI.lt
Prisijungti prie diskusijos Rodyti diskusiją