Črv se širi po elektronski pošti v sporočilih, ki vsebujejo zgolj povezavo na enega od spletnih naslovov: africaplc.com, www.neptuncaffe.com, scheduleconsult.com ali www.sismodular.com. Na teh spletnih strežnikih se nahajajo arhivi zip, ki vsebujejo okuženo datoteko.
Zadeva sporočil in ime datoteke zip je naključna beseda, izbrana s seznama: readme, love, resume, details, news, image, message, pic, girls, photo, video, music, song, screensaver.
Po okužbi črv na računalnik namesti tudi trojanskega konja Trojan-Spy.Win32.Iespy.g. Ta krade gesla za dostop do elektronske pošte ter v brskalniku Internet Explorer shranjena gesla za dostop do spletnih strani. Beleži tudi vse pritisnjene tipke. Pridobljene podatke prek spletnega obrazca pošilja na spletni naslov www.melaniecarroll.biz.