Компания Symantec предупреждает о появлении новой модификации червя Netsky. Как и предыдущие варианты, версия Netsky.AD распространяется по электронной почте, используя в процессе организации массовых рассылок вредоносного кода встроенный SMTP-сервер.
После активации вирус записывает в директорию Windows свою копию под именем Msnmsger.exe и регистрирует этот файл в ключе автозапуска системного реестра. Далее червь выводит на дисплей сообщение об ошибке с текстом "File Corrupted replace this!!".
Адреса электронной почты извлекаются из файлов с расширениями eml, htm, html, oft, php, pl, rtf, sht, tbb, txt, uin и пр.