・W32/Cali@MMは大量メール送信型ウイルスで、複数回圧縮されています。自身のSMTPエンジンを使用して電子メールメッセージを作成し、MAPIアドレッシングを使用して送信します。
・W32/Cali@MMは感染マシン上のファイルから電子メールアドレスを収集します。ただし、以下の拡張子を含むファイルからはアドレスを収集しません。
.avi
.mpg
.wma
.hlp
.chm
.rar
.zip
.com
.jar
.dll
.exe
.cab
.msi
.gif
.jpg
.bmp
.swf
.sys
.vxd
.drv
.fon
.ttf
.hlp
・また、以下の文字列を含む電子メールドメインも無視します。
kaspers
microso
.mil
.gov
gnu.
freebsd
openbsd
@mcaf
norton
symant
・以下のファイル名を添付ファイルに使用します。
office.exe
notes.exe
doom3demo.exe
resume.exe
files.exe
request.exe
info.exe
details.exe
result.exe
results.exe
install.exe
setup.exe
test.exe
google.exe
se_files.exe
ペイロード
・W32/Cali@MMは、特定の時刻に、以下のドメインにDoS(サービス拒否)攻撃を仕掛ける可能性があります。
www.hvr-systems.cc
www.real-creative.de
www.2rebrand.com
www.designload.com
www.designgalaxy.net
www.procartoonz.com
www.designload