Robak został ochrzczony jako W32/Neyxem-D (inne jego nazwy to Email-Worm.Win32.VB.bi or W32.Blackmal.E@mm). Atakuje systemy Windows NT/2000/XP/2003.
Kiedy robak zainstaluje się na komputerze próbuje wyłączyć programy antywirusowe i pozyskać adresy e-mail na które mógłby się dalej rozsyłać. Robak korzysta z własnego silnika e-mail. Może też pobierać inne złośliwe kody z internetu i kasować pliki znajdujące się na komputerze.
Jego obecność można rozpoznać po pojawieniu się na pasku zadań tekstu "Update Please wait". Robak zachowuje się tak, gdy wykryje obecność programu antywirusowego. Naszą czujność powinny wzbudzić również zamykające się bez powodu okienka.
Robak rozsyłany jest z e-mailami o tematach:
*Hot Movie*
Arab sex DSC-00465.jpg
Fuckin Kama Sutra pics
Fw: SeX.mpg
Fwd: Crazy illegal Sex!
give me a kiss
Miss Lebanon 2006
Part 1 of 6 Video clipe
School girl fantasies gone bad
The Best Videoclip Ever
Zdaniem firmy Sophos najlepszym sposobem na obronę przed robakiem będzie unikanie erotycznej korespondencji. Robak bazuje na nawykach pracowników wielu firm, którzy nierzadko wysyłają do siebie dowcipy oraz materiały pornograficzne i bezkrytycznie otwierają je na swoim komputerze. Oczywiście należy również dbać o bieżącą aktualizację swojego programu antywirusowego.
Artykuł może zawierać linki partnerów, umożliwiające rozwój serwisu i dostarczanie darmowych treści.