Il worm W32.Netsky.Q@mm:
* è un worm di distribuzione di massa, composto da due componenti: un "dropper" (il componente che rilascia il virus o codice inoculatore) e il componente di distribuzione di massa.
* utilizza il proprio motore SMTP per inviarsi agli indirizzi e-mail che trova eseguendo una scansione delle unità disco rigido.
* sfrutta la vulnerabilità Incorrect MIME Header Can Cause IE to Execute E-mail Attachment per autoeseguirsi su sistemi non protetti da patch alla lettura o anteprima di un messaggio di posta infetto.