Komunikačními instant-messagingovými sítěmi Yahoo Messenger a Windows Live Messenger se pokouší šířit červ Worm_Sohanad.U, jehož nebezpečnost je však podle společnosti Trend Micro relativně nízká. Červ využívá osvědčený způsob – přes komunikační sítě rozesílá odkaz na infikovaný soubor. Červ pak po své aktivaci zablokuje spuštění Správce úloh, editoru systémového registru a rozešle odkazy všem kontaktům z IM programu. Z Internetu pak stáhne další malware, tentokrát WORM_VB.CCB.