Virus ini menyebar dengan cara mengirimkan e-mail yang seolah-olah dikirim dari kantor berita internasional CNN, di mana di dalamnya disertakan link-link berita palsu. Subyek yang digunakan adalah CNN.com Daily Top 10.
Dari keterangan tertulis Vaksincom kepada detikINET, Jumat (15/8/2008), virus ini terdeteksi sebagai W32/DLoader.ITOA Jika salah satu berita tersebut diklik, maka secara otomatis akan muncul satu link CNN-VIDEO.
SCROLL TO CONTINUE WITH CONTENT
Virus ini lalu akan mencoba menghilangkan tabulasi Screen Saver dan Desktop pada Display Properties. Tujuannya, agar user tidak dapat mengubah Screen Saver dan Desktop Windows. Lalu virus akan mengubah Desktop Windows dengan menjalankan file C:\WINDOWS\system32\phc7nvj0e52e.bmp dan mengubah Screen Saver windows dengan menjalankan file C:\WINDOWS\system32\blphc7nvj0e52e.scr.
Guna mengelabui user, virus ini akan membuat komputer Anda seolah-olah error dengan cara menampilkan layar blue screen palsu. Pesan error tersebut muncul pada saat screen saver aktif.
Keterangan gambar:
1. Contoh email yang dikirim oleh virus (atas)
2. Dektop yang sudah diubah oleh virus (bawah)
Mau ngobrolin soal virus, trojan, worm, spyware dan cara menangkalnya? Yuk, gabung di detikINET Forum!
(dwn/ash)