Roron влиза през електронната поща, локалната мрежа или файлообменната KaZaA. Ако червеят бъде "поканен" в компютъра през пощата, неговото активиране става при стартиране на прикачения файл. Оттам вирусът се записва в системната директория на Windows, в Program files и регистрира ключ за автоматично стартиране в системния регистър. По време на стартиране червеят дава съобщение за грешка в програмата WinZip. Roron се разпространява по класическата схема, като изпраща свои копия на адреси, взети от списъка с контакти на потребителя. Освен това обаче той се записва в общодостъпни мрежи, както и в каталога на KaZaA.
Ако на заразения компютър има инсталирана програма за работа с IRC-канали, то Roron записва в нея backdoor-процедури, които позволяват управление на заразения компютър. Тази функция дава възможност на създателя на вируса да обединява заразените машини в мрежа и да провежда DoS-атаки.
Roron може също така да изтрие всички файлове на всички дискове на компютъра. Това може да стане на 9 и 19 число всеки месец, също и ако бъде изтрит един от системните файлове на червея - winfile.dll или при успех с изтриването на ключа за автоматичното стартиране в системния регистър на Windows.
Мейла идва с прикачен файл под имена като:
Zip Password Recovery v4.5.exe
Star Craft 2 Trailer.exe
WWF!!_The_ROCK(sHOw).exe
cRedit CarDs gEn v1.2.exe
WinZip 8.2 (Cracked).exe
GTA 3 Bonus Cars.exe
Eminem Desktop.exe
DMX tHeMe (full).exe
NFS 5 Bonus Cars.exe
Counter Strike 1.5 (Editor).exe
Madonna - My Life (Review).exe
DivX 5.4 Bundle.exe
KaZaA Media Desktop v1.8.3.exe
Win XP key gen 2.1B.exe
Serials 2002 Update.exe
Заразените съобщения имат различни заглавия, текстове и имена на прикачения файл. Писмото, което получите, може да ви подмами с текст от типа:
Liubofta e kato Rai, no moje da boli kato Ad
Zdr, izpratih na vsichki edna programka, mnoo qka, btw to imeto si pokazva. Subject-a e ot tam i ima i drugi mnogo qki misli. Moje da pokaje nai-podhodqshtiq partnior v liubofta :)) Ujasno e kak liubofta moje da ubie vsichko v teb.. Za shtastie ne vinagi e taka :) Inache nishto novo, karam q nqkak.. Sega trqbva da izlizq za malko tai che bye :))
ZzZz :)
Zdrasti, kak q karash :) az sam dobre, makar che naposledak imam malko problemi. Tvarde mnogo mi se strupa navednaj, udarih si rakata ei sq i mnogo me boli.. Kakvo da se pravi, takav e jivota.. Vchera namerih nqkav generator na kreditni karti i mai bachka, samo edin put go probvah ama stana, vij dali pri teb sha raboti i umnata :) Ai doskoro :)) Chao ti
Vajno!!
Ima nov opasen virus v neta! Razprostranqva se predimno po IRC i ICQ. Vnimavai da ne se zarazish, zashtoto iztriva Mp3-ki, Filmi i Dokumenti. Izpratih ti patch, koito shte te paziot zarazqvane. Iskah da napisha po-dulgo pismo, no nqmah vreme, sorka.. Naposledak imam adski mnogo rabota nalqvo nadqsno :)) Inache kak varvi? Chao i watch out :)))
* Моля, коментирайте конкретната статия и използвайте кирилица! Не се толерират мнения с обидно или нецензурно съдържание, на верска или етническа основа, както и написани само с главни букви!