De worm Sohanad.fm komt mogelijk binnen via andere malware of bij een bezoek aan een onbetrouwbare site. Eenmaal binnen maakt de worm enkele kopietjes van zichzelf en gebruikt vervolgens Windows Taakplanner om via een taak de kopietjes uit te voeren. Via een aanpassing van een registry entry kan het de uitvoering ook automatisch laten uitvoeren bij iedere systeemstart. Ook kan de worm Taakplanner uitschakelen.

Volgens Trend Micro is het risico van de worm laag en de verspeiding gering. Voor zover bekend brengt de worm geen schade toe. Wel is het mogelijk dat de worm contact legt met url´s die mogelijk weer kwaadaardige files bevatten. "Op het moment van schrijven zijn de beschreven URL's niet benaderbaar."

Bron: Techworld