Nopeasti leviävä WORM_GONE.A-mato tarttuu sähköpostin välityksellä GONE.SCR-nimisessä liitetiedostossa. Mato leviää myös ICQ-chat-sovelluksen kautta ja lähettää kopion itsestään kaikille online-käyttäjille ICQAPIn avulla.
Kun liitetiedoston mukana tullut ohjelma suoritetaan, mato kopioituu Windowsin järjestelmäkansioon ja käynnistää automaattisesti tiedoston aina, kun Windows käynnistetään. Liitetiedosto on pakattu käyttämällä UPX-pakkausohjelmaa ja Visual Basic -ohjelmistolla. Trend Micro -virustorjuntayritys sijoittaa uusimman viruksen HIGH RISK -luokkaan
Virus käyttää lisäksi mIRC-sovellusta ja asentaa takaportin luodessaan REMOTE.INI-tiedoston, joka sisältää skriptin. Se latautuu aina, kun mIRC-sovellus käynnistetään. Madon tekijä voi silloin käynnistää palvelunestohyökkäyksen (DOS, Denial of Service) IRC-kanavilla ja niiden käyttäjien koneilla, jotka käyttävät samaa IRC-kanavaa kuin tartunnan saaneen koneen käyttäjä.
Mato aiheuttaa tuhoa etsimällä muistista tiettyjä sovelluksia (muun muassa tiettyjä henkilökohtaisia palomuureja ja virustorjuntaohjelmia). Niistä on lista HTF-artikkelissa.
Kun virus löytää jonkun listalla mainituista sovellustiedostoista, se lopettaa niiden toiminnan. Se myös poistaa kaikki tiedostot siitä hakemistosta, josta tiedosto löytyi. Tämä tekee sovelluksen toimintakyvyttömäksi ja voi estää tiedostojen toimimisen.
Virusviestin tiedot:
Subject: Hi
Body:
How are you ? When I saw this screensaver, I immediately thought about you
I am in a harry, I promise you will love it!
Attachment: GONE.SCR