HTML.Internal - prvnφ napadajφcφ HTML soubory

Hledß HTML soubory na lokßlnφch discφch a napadß je. Pro svoji replikaci virus pou₧φvß proceduru napsanou ve Visual Basicu. Virus se dokß₧e Üφ°it pouze v p°φpad∞, kdy₧ to dovoluje bezpeΦnostnφ nastavenφ browseru (security setting). Standardn∞ je toto nastavenφ vypnuto, a tak p°i pokusu o napadenφ dostaneme akorßt chybovou zprßvu. HlaviΦka infikovanΘho HTML souboru obsahuje sekvenci <html> <!--1nternal-->. Skript viru je automaticky spuÜt∞n b∞hem p°φstupu browseru k infikovanΘmu souboru. Po p°evezmutφ kontroly virus volß s pravd∞podobnostφ 1/6 rutinu urΦenou k infekci dalÜφch HTML soubor∙. O vyhledßvßnφ dalÜφch HTML soubor∙ se starß rutina napsanß ve Visual Basicu. Virus se pak zapφÜe na zaΦßtek HTML soubor∙, bez toho, aby je poÜkodil. Po infekci virus zobrazφ zprßvu: HTML.Prepend /1nternal.