เวิร์ม Winko.G แพร่กระจายโดยคัดลอกตัวเองลงในไดรฟ์ต่างๆ ของระบบ รวมถึงไดรฟ์แบบพกพา และยังสร้างไฟล์ AUTORUN.INF ซึ่งจะทำงานทุกครั้งที่มีการเข้าถึงไดรฟ์ดังกล่าว
เวิร์มนี้จะดาวน์โหลดโทรจันในตระกูล Lineage และ Gamania ซึ่งออกแบบมาเพื่อขโมยรหัสผ่านสำหรับเกมออนไลน์หลายแห่ง นอกจากนี้ยังเพิ่มข้อมูลลงใน Windows registry และลบข้อมูลจากรายงานข้อผิดพลาดซึ่งแสดงข้อผิดพลาดของระบบ
Destructor.A จะคัดลอกตัวเองเข้าสู่ไดรฟ์ของระบบทุกไดรฟ์และเรียกตัวเองขึ้นทำงานเมื่อผู้ใช้เข้าถึงไดรฟ์ดังกล่าว เวิร์มนี้จะเรียกใช้กระบวนงานหลายอย่างพร้อมๆ กันทำให้ระบบทำงานช้าลง และแทนที่ภาพพื้นหลังหน้าจอด้วยภาพที่มีข้อความว่า Destructor
เวิร์มจะเพิ่มข้อมูลจำนวนมากลงใน Windows registry เพื่อเรียกตัวเองขึ้นทำงานทุกครั้งที่รีสตาร์ทระบบและแก้ไขหน้าเริ่มต้นของ Internet Explorer
ในสัปดาห์นี้ PandaLabs ยังได้คอมไพล์ข้อมูลเกี่ยวกับสแปมในรูปแบบ MP3 ซึ่งไม่เคยปรากฏมาก่อนไว้ที่ PandaLabs blog ผู้สนใจโปรดดูรายละเอียดเพิ่มเติมที่ http://pandalabs.pandasecurity.com/archive/MP3-spam.aspx |