Theo các công ty bảo mật, Braid.A xuất hiện trong một e-mail không có tiêu đề nhưng có một file đính kèm mang tên README.EXE. Khi người nhận kích đúp chuột vào file đó, worm sẽ lập tức copy một biến thể của virus FunLove vào hệ thống cục bộ file BRIDE.EXE và thay đổi đăng ký hệ thống trên máy tính sao cho virus này có thể hoạt động mỗi khi khởi động. Bên cạnh đó, con bọ cũng sẽ quét tìm địa chỉ trong hộp thư Outlook của người dùng và gửi các bản copy của nó tới bất kỳ địa chỉ nào tìm thấy.
Theo Network Associates, Braid.A có thể lây nhiễm tới bất kỳ PC nào đang chạy các bản Windows của Microsoft. Những người sử dụng Internet Explorer 5.01 và 5.5 đều bị ảnh hưởng bởi vì Braid.A sử dụng một lỗ hổng cũ trong Internet Explorer để tự động thực thi file đính kèm chứa virus khi người dùng xem thông điệp. Tuy nhiên, Microsoft đã tung ra bản Service Pack 2 để giải quyết vấn đề này. Người dùng có thể download về để khắc phục.
Giống virus Klez, Braid.A cũng có một cơ chế e-mail riêng, bởi vậy, một khi nhiễm vào máy tính, nó sẽ không cần sử dụng một client e-mail để phát tán, ví dụ như Outlook. Con bọ này cũng sẽ tập trung lây nhiễm vào bất kỳ chương trình nào, cũng như các file bảo vệ màn hình. Tuy nhiên, cho đến nay, các nhà nghiên cứu virus cho rằng Braid chỉ phát tán và không phá hoại dữ liệu.
Để loại bỏ worm mới, các công ty bảo mật khuyến cáo người dùng hãy xoá tất cả các file bị nhiễm và cài các chương trình diệt virus mới.
Minh Nghĩa (theo IDG)