คำอธิบายโดยย่อของครอบครัว Net – Worm.Win32.Kido
1 จะสร้างไฟล์ autorun.inf และรีไซเคิล \ (SID <….>} \ RANDOM_NAME.vmx ในไดรฟ์ที่ถอดออกได้ (บางครั้งหุ้นเครือข่ายสาธารณะ)
2 มันเก็บเองในระบบเป็นแฟ้ม DLL ที่มีชื่อสุ่มเช่น c : \ windows \ system32 \ zorizr.dll
3 มันรีตัวเองในการให้บริการระบบที่มีชื่อสุ่มเช่น knqdgsm,
4 พยายามโจมตีคอมพิวเตอร์ผ่านทางเครือข่าย 445 หรือ 139 พอร์ต TCP โดยใช้ MS Windows MS08 – 067 ช่องโหว่
5 พยายามเข้าถึงเว็บไซต์ดังต่อไปนี้เพื่อเรียนรู้ที่อยู่ภายนอกของเครื่องคอมพิวเตอร์ที่ติดเชื้อ (เราขอแนะนำให้กำหนดกฎไฟร์วอลล์เครือข่ายในการตรวจสอบพยายามเชื่อมต่อไปยังเว็บไซต์เหล่านี้) :
บทความใกล้เคลียง :