Gokar-worm verspreidt zich uitgebreid
Virusjagers Symantec, F-Secure en Trend Micro hebben de worm inmiddels opgemerkt en er melding van gemaakt. Voorlopig zijn nog niet veel systemen geïnfecteerd, en de worm is ook niet vreselijk schadelijk, maar Gokar zou wel het potentieel hebben voor een grootschalige verspreiding.
Zo verspreidt de worm zich net als wormen als Badtrans of het Kournikova-virus via Microsofts emailprogramma's Outlook en Outlook Express. Gebruikers van deze programma's letten op de extenties .pif, .scr, .exe, .com of .bat in de bijlagen.
Daarnaast zoekt de worm naar de IRC-client mIRC om zichzelf hiermee te verspreiden. Op systemen waar de IIS-serversoftware van Microsoft op draait, wordt de thuispagina veranderd. Bezoekers van deze pagina kunnen, door per ongeluk op een link te klikken, het virus downloaden.