國家計算機病毒應急處理中心通過對互聯網的監測發現,近期一種利用即時通訊工具進行傳播的新型蠕蟲。該蠕蟲使用社交工程技術手段,通過社交網絡(SNS)或即時通訊工具發送惡意鏈結,誘使計算機用戶訪問互聯網絡中的惡意Web網站。
該蠕蟲運行後,會以文件夾圖標做偽裝迷惑計算機用戶,將自身拷貝到受感染操作系統磁盤中的多個位置中,並創建修改註冊表中的某些啟動項,最終導致蠕蟲程序文件隨操作系統啟動而自動運行加載。
該蠕蟲還會在受感染的操作系統中的系統目錄下創建多個可執行文件進程並隨即加載運行。這些進程文件彼此之間會進行保護,如果其中某個進程被系統中防病毒軟體查殺刪除,其他的進程就會使之重新啟動運行。
除此之外,該蠕蟲還會迫使受感染的操作系統主動連接訪問互聯網絡中指定的Web服務器,下載其他木馬、病毒等惡意程序。