Является загрузчиком в MBR секторе, который модифицирует ОС в процессе загрузки и обеспечивает скрытую установку своего драйвера в памяти. Rootkit драйвер записан в последние сектора физического диска и т.о. не существует в виде файла. Он обеспечивает защиту и сокрытие себя на диске. Оригинальный MBR сектор сохраняет непосредственно перед началом первого раздела на диске.
Rootkit устанавливается в систему при помощи Trojan.Packed.278, который пытается инфицировать первые 16 физических дисков. После инсталляции троянская программа инициирует отложенную на час перезагрузку системы.