该变种运行后,会将自身复制到受感染操作系统的系统目录中并重新给文件命名,其属性设置为系统、隐藏、只读中的一种。该变种会创建新的浏览器ie进程(进程名:iexplore.ex),并将恶意程序代码注入其中隐藏运行。
另外,变种还会将其自身注册为受感染操作系统的系统服务而被运行,随后不断尝试与远程控制端进行连接。一旦连接成功,恶意攻击者就可以通过某些端口进行监听、任意数据包的交换、远程恶意代码指令的发送等操作。最终导致用户计算机系统被远程控制,系统中的文件被恶意删除,系统自动远程下载上传恶意程序文件等,给计算机用户操作系统的安全带来一定的危害。