O Troj/Delf-HA chega num ficheiro com o nome "inst.exe" e após infectar o computador, começar por criar o ficheiro "rundnm.exe" na pasta do Windows e em seguida tenta ligar-se a um endereço web russo (www.vlasof1.narod.ru).
A partir do momento em que consegue aceder ao site, o trojan faz o download de um ficheiro txt que contem informação que será enviada por SMS para os telemóveis.
O trojan utiliza servidores russos para o envio dos SMS com mensagens promovendo variados produtos.
Este novo trojan mostra que os autores deste tipo de tecnologia estão cada vez mais evoluídos e a conseguir passar interligar diferentes tecnologias.