Virusonderzoekers hebben een worm ontdekt die Windows Taakbeheer gebruikt om zichzelf op geïnfecteerde systemen te laden. De worm wordt mogelijk geïnstalleerd door andere malware of verspreidt zich via kwaadaardige websites. Eenmaal actief maakt het een taak in de Taakbeheer functie van Windows aan om elke keer bij het starten van de machine te worden uitgevoerd, verder wordt ook het register aangepast.
Tevens plaatst Sohanad.FM een kopie van zichzelf op alle fysieke en draagbare schijven. Daarnaast maakt het een autorun.inf bestand aan, zodat als de schijf wordt benaderd, de worm wordt uitgevoerd. Als laatste probeert de worm mogelijk kwaadaardige bestanden te downloaden. De opgegeven links waren volgens de onderzoekers onbereikbaar. De malware werkt op Windows 98, ME, NT, 2000, XP en Server 2003 systemen.
Deze posting is gelocked. Reageren is niet meer mogelijk.