Sobre RegisteredLetter.A El virus gusano RegisteredLetter.A fue preparado básicamente para realizar muchas alteraciones en las computadoras vulneradas con el fin de reproducirse y obtener datos de las víctimas, como por ejemplo cambiar la página de inicio del explorador de Internet para que el usuario entre en determinado sitio que será conveniente para el atacante; aunque quizá lo más grave es que modifica también la lista de sitios confiables del explorador: esta es una característica poco vista en otros malwares, una acción que deja realmente vulnerable al usuario, y por cierto algo muy ingenioso.

    Si el sistema quedó infectado, entonces el usuario ingresará a sitios no confiables pensando que en realidad lo son, con lo cual potencialmente podrá revelar información de cuentas bancarias y otros preciados tesoros para los delincuentes informáticos.

    Entre los cambios que hace en el registro de Windows, una de las alteraciones hace que cuando el usuario abre la carpeta Mis Imágenes, en lugar de entrar a su contenido sea redirigido a un sitio Web con la misma imagen de tal carpeta, pero con otras intenciones.

    El gusano lógicamente se reenviar a sí mismo, como cualquier de su clase, pero se basa en un motor de envío de mails y marcado telefónico, por medio de lo cual manda un correo electrónico a todos los contactos del Outlook, y contiene un enlace dirigiendo a un sitio desde el cual se descarga: todo este método es utilizado para no ser detectado por antivirus, siendo que los mismos escanearían archivos adjuntos y lo detectarían, pero en este caso no existe archivo adjunto, sino un simple link a una página Web.