Το κακόβουλο αυτό λογισμικό διαδίδεται από τον λογαριασμό του μολυσμένου χρήστη αφού κάνει tag 20 φίλους του. Όποιος πατήσει αυτό το link βλέπει μια προεπισκόπηση του video αυτού και ζητάει την εγκατάσταση ενός ψεύτικου flash player, το οποίο φυσικά περιέχει τον υιό. Το κακόβουλο αυτό λογισμικό αποκαλύφθηκε από ένα ερευνητή σε θέματα ασφαλείας με το όνομα Mohammad Reza Faghan που το ανάρτησε στη ειδικευμένη σε τέτοια θέματα ιστοσελίδα Seclists.org "Παρακολουθούσαμε αυτό το malware τις δύο τελευταίες ημέρες και κατάφερε να μολύνει 110.000 χρήστες και έχει αυξητική τάση", δήλωσε ο Faghan. "Το λογισμικό αυτό κρατάει χαμηλό προφίλ, κάνοντας tag λιγότερους από 20 χρήστες κάθε φορά". Ο Faghan εξήγησε ότι το trojan αυτό λειτουργεί διαφορετικά από άλλους υιούς, οι οποίοι έστελναν μηνύματα στους φίλους του θύματος. Μόλις οι φίλοι του θύματος είχαν μολυνθεί, τότε περνούσε στο επόμενο βήμα και μόλυνε ακόμα περισσότερα άτομα.