Con này cũng không có gì đáng lo lắm. Khi thực thi, nó execute Internet Explorer lên rồi inject vào process này. Tiếp theo, mở các port: 1029, 1030, 1035 -> 1041.
Tạo ra 3 file trong C:\Windows:
Code:
connet.exe
connet.DLL
connetKey.DLL
Trong đó, file connet.exe sẽ được chạy như 1 service