・W32/Zindos.wormは、W32/Mydoom.o@MMのバックドアを使用して、マシンに感染します。
W32/Zindos.wormはレジストリにキーを追加して、システムが起動するたびに自身が実行されるようにします。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Run "Tray" = "[パス+ファイル名].exe"
・実行から数分後、W32/Zindos.wormはデフォルトのDNSサーバにURL「www.microsoft.com」のIPを照会し、GETリクエストを送信して、DoS攻撃を開始します。