indhold
Pentagon-ormen, også kaldet W32.Gone.worm og lignende, spreder sig endnu hurtigere end sidste uges berygtede Badtrans-orm. Ormen spreder sig både gennem adressebøgerne i Microsofts e-mail klient Outlook og beskedtjenesten ICQ. Ormen bliver aktiveret ved, at den vedhæftede fil åbnes. Pentagon-ormen giver sig ud for at være en screensaver, og den er vedhæftet til en e-mail. Den vedhæftede fil har navnet gone.scr, og e-mailens emne er "Hi".
Hvis chatprogrammet IRC er installeret på den inficerede pc, så kan ormen indsætte en trojansk hest, og derved kan pc'en bruges i senere Denial of Servive (DoS) angreb mod IRC-kanalen #pentagonex.
Ormen foretager ændringer i Windows' registreringsdatabase og vil derefter forsøge at lukke for mange af de kendte anti-virus og firewall-produkter. Heldigvis er det kun lykkedes i få af de registrerede tilfælde.
Når spredningen af e-mails er overstået, vil der blive vist to vinduer på skærmen. Det ene indeholder en meddelelse om, hvem der har programmeret ormen. Det andet indeholder meddelelsen "Error While Analyze DirectX!".