This virus attacked .NET executables at their native entry point, replacing _CorExeMain() import (which currently runs the JIT initialization) with its own code and appending itself to the end of the file.
virus này tấn công thực thi mạng. tại điểm vào mẹ đẻ của họ, thay thế _corexemain () nhập khẩu (mà hiện đang chạy khởi JIT) với mã số riêng của nó và phụ thêm chính nó vào cuối của tập tin.
Vi rút này tấn công .NET thực thi tại của họ bản địa điểm, thay thế nhập khẩu _CorExeMain() (mà hiện đang chạy khởi tạo JIT) với mã của riêng mình và phụ thêm riêng của mình để kết thúc các tập tin.