シマンテックは、報告件数が増加したためワーム「W32.Korgo.F」の危険度を3に引き上げた。 W32.Korgo.Fは、Sasserと同じくWindows LSASSの脆弱性(MS04-011)を利用して感染を広げるワーム。感染すると、バックドアとしてTCP/113と3067番のポートで待機したり、複数のIRCサーバのTCP/6667番ポートに接続を試みたりする。