A Symantec szerint pénteken blokkolták a féreg terjesztéséért felelős oroszországi szerver forgalmát, de a vírusszakértő cég szerint még számítani lehet a féreg támadására, mivel a Microsoft még nem javította ki a böngésző hibáit. Az internet biztonságát figyelő Internet Storm Center szakértői azt javasolják a felhasználóknak, hogy a hibajavítás megjelenéséig inkább ne használják az Internet Explorert.
Lopakodó kártevő
Már számos féreg terjedt népszerű weboldalak segítségével, a mostani azonban sokkal rejtőzködőbb, mint az eddigiek, mivel a felhasználó egyáltalán nem észleli a féreg letöltését. Míg a múltban átirányított weboldalak terjesztették a férgeket, amit az internetezők könnyen észrevehettek, most az eredeti címekről tölthetik le a kártékony kódot. Elemzők szerint a féreg létrehozói először az Internet Information Server webes szoftver - azóta már kijavított - biztonsági hibáját kihasználva telepítették a weboldalakra a férget.
Az Internet Explorer a fertőzött szerverről a weboldalhoz tartozó képek és animációk mellett letölt egy futtatható javascript fájlt is, amely egy oroszországi címről automatikusan letölti és telepíti a kártékony programot. A vírusirtó cégek jelenleg azon dolgoznak, hogy a szoftvereik felismerjék a javascript kódot.