A vírusvédelmi szoftvereket fejlesztő Sophos cég közlése szerint a Troj/Delf-HA nevű trójai programot általában egy inst.exe nevű fájl hordozza, de ettől eltérő állományban is megtalálható lehet. A károkozó nem terjeszti magát, s csak akkor képes kártékony hatását kifejteni, ha ezt az állományt egy Windows operációs rendszert futtató PC-n lefuttatják, ekkor egy rundnm.exe nevű fájlt hoz létre a Windows könyvtárban.
Aktiválódását követően a szokványos vírusokkal ellentétben a Delf-HA nem e-mail üzeneteket küld szét a fertőzött PC-ről, hanem kapcsolódik egy orosz honlaphoz, ahonnan megkísérel letölteni egy szöveges állományt, amely reklámszövegeket tartalmaz. Ez utóbbit aztán orosz mobilszolgáltatók weboldalain elhelyezett sms-küldő felületeken keresztül továbbítja a fájlban meghatározott mobiltelefonszámokra.
A News.com beszámolója szerint nem a most felfedezett trójai program az első olyan károkozó, amely kéretlen szöveges üzeneteket küld mobiltelefonokra. Négy évvel ezelőtt egy Timfonica nevű vírus támadott PC-ket, amelyekről spanyol mobilszámokra küldött sms-eket.