Будучи разархивирован и запущен, этот червь сканирует операционную систему в поиске наиболее используемых в последнее время приложений, подменяет их собой, переименовывая оригинальный исполнимый файл. В результате, каждый раз перед запуском приложения исполняется тело червя. Кроме того, червь захватывает несколько функций системы мгновенных сообщений iChat. Как только внешние пользователи изменяют свой статус в iChat, червь инициирует передачу им своего тела latestpics.tgz. При этом сам процесс передачи файла скрыт от пользователя зараженного компьютера. Пока этот червь еще не очень распространен.

Поделитесь материалом с коллегами и друзьями