Cavalo de tróia rouba informações pessoais

Quando executado, ele se copia para o diretório de instalação do Windows com um nome válido de arquivo de sistema (SVCHOST.exe), uma forma da máquina não indicar diretamente o ataque. Além disso, o backdoor cria três arquivos dentro do diretório Systems do Windows, habiltando algumas funções como operações remotas, informações da versão do programa operacional e envio de e-mail, permitindo o acesso às informações. O novo vírus não atinge o Windows 9x/ME.
