Šíří se jako příloha e-mailu. Po spuštění uživatelem se virus nakopíruje do adresáře System pod jménem au.exe a zaregistruje se do klíče Run pod jménem au.exe. Poté spustí sndrec32.exe (záznam zvuku). Ke svému šíření červ používá adresy získané ze souborů s příponou WAB, TXT, HTM, HTML, adresa odesílatele je falšována. Zpráva má tento formát:
Předmět: ID [náhodné znaky]... thanks
Tělo: Yours ID [náhodné znaky]
--
Thank
Příloha má náhodné jméno.
|
||||||||||||||
|
||||||||||||||
|
![]() |