.Chi tiết kĩ thuật Trojan này download các chương trình khác thông qua internet và khởi động nó để thực thi trên máy nạn nhân mà không có sự đồng ý hay sự hiểu biết của người dùng. Nó là một file Windows PE. Kích cỡ 20480bytes, không được đóng gói và được viết bằng C++ Hoạt động Một khi khởi động, trojan download một file từ đường dẫn sau: *****.com/image/ File này được lưu vào trong bộ nhớ cache Internet Explorer. File này sau đó được khởi động để thực thi và xoá. Hướng dẫn xoá Nếu máy tính của bạn không có một.