Foto:
Foto:

Novi črv se pretihotapi v imenik Windows pod imenom java.exe in takoj namesti datoteko z imenom services.exe, ki omogoča ukaze na daljavo. Za iskanje naslovov, na katere se razpošilja, uporablja spletne iskalnike Lycos, Altavista, Yahoo in Google ter datoteke s podaljški .pl, .ph, .tx, .ht, .asp, .sht, .adb, .dbx in .wab.

Sporočila, ki so okužena z virusom, izgledajo kot obvestilo o nedostavljeni pošti.