Programa, priskiriama “Trojos arklių” (trojan) tipui, buvo pastebėta NST kompiuteriuose, jai bandant išsiųsti informaciją apie slaptažodžius įsilaužėliams. Po to NST atrado dar apie 2000 kompiuterių, esančių didžiausių pasaulio bendrovių tinkluose, kuriuose buvo įdiegta ši programa.
Šis “Trojos arklys” yra netipiškas, kadangi jame yra keletas apsaugos mechanizmų, apsaugančių jį nuo antivirusinių programų. Programa suglaudinta, o kaskart įdiegdama save į kompiuterį ji atsitiktiniu būdu parenka sau naują pavadinimą.
NST duomenimis, programa keliauja kartu su “.avi” tipo byla. Vartotojui peržiūrint filmą, programa patenka į kompiuterį. Kompiuterį startuojant iš naujo, programa pasivadina atsitiktiniu vardu, pakeičia “system.ini”, “win.ini” ir “Windows” registro bylas bei bando susisiekti su viena IRC tarnybinių stočių. Vėliau per tarnybinę stotį įsilaužėliams persiunčiamas kompiuterio IP adresas ir laukiama tolesnių instrukcijų. NST duomenimis, įsilaužėliai užkrėstą kompiuterį gali visiškai kontroliuoti.