Złośliwy kod ochrzczony jako "Stardust" to tzw. makrowirus, czyli wirus działający i rozmnażający się w środowisku pojedynczej aplikacji, a przenoszony za pośrednictwem makropoleceń. Tego typu wirusy są bardzo często tworzone dla popularnego pakietu MS Office.
Kliknięcie na dokument zawierający wirusa spowoduje zainfekowanie każdego dokumentu tekstowego StarOffice (.sxw) i szablonu dokumentu (.stw). Widocznym dla użytkownika objawem zarażenia będzie otworzenie się pornograficznego obrazka znajdującego się na serwerze tripod.com.
Wirus jest kodem typu proof-of-concept, co oznacza, że nie wyrządza żadnych szkód, ale prezentuje technikę ataku, która w przyszłości może zostać rozwinięta przez twórców złośliwego oprogramowania.
Roel Schouwenberg z firmy Kaspersky Lab uważa, że mimo iż wirus wykorzystuje przestarzałe API, to może zostać zmodyfikowany tak, aby zarażać dokumenty pakietu OpenOffice.org.
Artykuł może zawierać linki partnerów, umożliwiające rozwój serwisu i dostarczanie darmowych treści.