разархивирован и запущен, червь сканирует операционную систему в поиске наиболее часто используемых приложений и подменяет их собой, переименовывая оригинальный исполнимый файл. В результате каждый раз перед запуском приложения исполняется тело червя. Кроме того, червь захватывает несколько функций системы мгновенных сообщений iChat. Как только внешние пользователи изменяют свой статус в iChat, червь инициирует передачу им своего тела latestpics.tgz. Причем сам процесс передачи файла скрыт от пользователя зараженного компьютера. Пока этот червь не очень распространен.

Поделитесь материалом с коллегами и друзьями