Falešná emailová zpráva obsahuje modré záhlaví s logem Microsoftu a text v angličtině. Informoval o tom tiskový mluvčí českého zastoupení společnosti Microsoft Jiří Grund. Virus, označován jako Win32/Swen.A (Win32/Gibe.E), se internetem šíří především prostřednictvím elektronické pošty. Falšuje adresu odesílatele a pokouší se vzbudit dojem, že zpráva přichází z adresy společnosti Microsoft.

E-mail se snaží zmást uživatele i grafickou podobou, která připomíná grafiku internetových stránek společnosti Microsoft. Adresy příjemců virus získává z adresáře Outlooku. Jméno přílohy je náhodné a může mít příponu .exe nebo .zip. Vedle elektronické pošty se virus šíří také prostřednictvím aplikace pro komunikaci na internetu IRC či programu KaZaa.

Po instalaci vytvoří v adresáři mirc IRC script se jménem script.ini, který pak slouží k odeslání viru právě přes IRC. Společnost Microsoft zároveň doporučila uživatelům, aby pravidelně stahovali nejnovější bezpečností záplaty ze stránek www.windowsupdate.com a aby pravidelně aktualizovali svůj antivirový program.