・W32/Pam.wormはDelphiで作成されたフロッピーワームとして検出されます。W32/Pam.wormはJPEGファイルアイコンを使用して擬装します。
・W32/Pam.wormがターゲットマシン上で動作すると、%SYSDIR%ディレクトリに自身をインストールします。
例: C:\Windows\System32\ScanregW.exe
・以下のレジストリキーが追加されてシステム起動時にフックされます。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windws\CurrentVersion\Run
"Registry Scan" = %SysDir%\ScanregW.exe
・W32/Pam.wormは、以下のファイル名を使用して、A:ドライブに自身をコピーします。
PAMELA.EXE(40,448バイト)