Un nuevo virus denominado WORM_WALLON.A comenzó a expandirse
por Internet, aprovechando vulnerabilidades del explorador de Internet
y del Outlook Express.
El atacante oculta la dirección URL verdadera de una
página Web para propagar este virus. El WORM_WALLON.A
crea en el registro la entrada HKEY_CURRENT_USER\software\Microsoft\
y realiza una rutina de envío masivo de correo electrónico que
redirecciona a un sitio pornográfico. Se descarga un archivo WMPLAYER.EXE
en la carpeta del reproductor de Windows Media, cuando el archivo
se ejecuta inicia a su vez la descarga de otro denominado ALPHA.EXE
el cual queda alojado en el directorio raíz de la computadora.