・実行時、以下の場所にあるWindowsのホストファイルを改変します。
%SystemRoot%\system32\drivers\etc\Hosts
・オリジナルのファイルを以下の内容に上書きします。
89.149.249.193 www.google.com
89.149.249.193 www.google.de
89.149.249.193 www.google.fr
89.149.249.193 www.google.co.uk
.....
89.149.249.193 search.yahoo.com
89.149.249.193 us.search.yahoo.com
89.149.249.193 uk.search.yahoo.com
・これにより、google.xxx、search.yahoo.comに接続すると、89.149.249.193にリダイレクトされるようになります。このIPアドレスには対応するWebサイトの複製がホストされ、パスワードスティーラ、エクスプロイトなど、ユーザのマシンに感染しようとするマルウェアを配布する可能性があります。