De worm, die bekend staat onder de namen [email protected] en [email protected], is volgens deskundigen niet gevaarlijk. Het feit dat de makers van de worm nu een manier gevonden hebben om een alternatief medium (de instant messenger of irc) te gebruiken voor de verspreiding, heeft de aandacht van de anti-virusbedrijven getrokken. "Gebruikers van de communicatiesoftware hebben op dit moment niets te vrezen", zegt Dee Liebenstein van Symantec, "maar het toont wel aan dat de makers van dit soort virussen en wormen steeds nieuwe verspreidingstechnieken proberen te gebruiken." De worm kan de pc op verschillende manieren infiltreren. Als de worm zich eenmaal op de pc van het slachtoffer genesteld heeft, gebruikt het de adressen in Outlook (niet Outlook Express) om zich verder te verspreiden.

AOL Instant Messenger

Daarnaast is de worm in staat om een instant message op te stellen. In het geval van gebruikers van AOL's instant messenger wacht de worm tot het programma opgestart is en de gebruiker een bericht naar iemand uit de buddylijst stuurt. Vervolgens verandert de worm de tekst in het bericht. In een van die teksten wordt gratis porno aangeboden. Als de ontvanger van het bericht ingaat op de boodschap, wordt gevraagd om een browser plug-in te downloaden. Als dat gedaan wordt, zorgt de worm ervoor dat de pc van het slachtoffer besmet raakt.

Irc

Ook weet de worm zijn kwaadaardige lading te verspreiden via het irc-netwerk. Als de worm zich op een bepaalde pc bevindt, installeert het een gratis irc-programma en probeert een verbinding te maken met een ander irc-kanaal. De bezoekers van dat kanaal worden aangespoord om dezelfde link aan te klikken die bij AOL's instant messenger getoond wordt. Zowel Symantec als McAfee beschouwen de worm niet als gevaarlijk. Het beschadigt de structuur van de pc niet. Hij kan er wel voor zorgen dat er veel bandbreedte onnodig verloren gaat.