De acuerdo al laboratorio, el virus, llamado W2K.Stream usa un método denominado Stream Companion para infectar el sistema de archivo NTFS, el cual permite corrientes múltiples de datos. En este caso una corriente será dañina, y la otra será del programa original.
El virus ataca creando una corriente de datos en la cual mueve el contenido original del programa fuente y después reemplaza la corriente de datos principal con el código dañino. Cuando el programa infectado es ejecutado, el virus se activa, se reproduce y asume el control del programa fuente. Si el virus está bien escrito, el programa correrá con normalidad, por lo que el usuario no se enterará, según el laboratorio.
El laboratorio señaló que, aunque el virus no está en circulación, se trata del primer código maligno conocido que crea corrientes múltiples de datos aprovechando las funciones construidas en los archivos del sistema NTFS.
Según el labortorio, el virus da inicio a una nueva era en la creación de virus informáticos La tecnología Stream Companion que el virus usa para implantarse en los archivos, hace que su detección y desinfección sean extremadamente difíciles.