Adresat otrzymuje list elektroniczny, zatytułowany "Internet Explorer 7 Downloads", z załączonym obrazkiem reklamującym betę drugą przeglądarki, który do złudzenia przypomina ten, widniejący do niedawna na witrynie Microsoft. Nieświadomy odbiorca klika na obrazek, pobierając tym samym plik wykonywalny ie7.0.exe, który w istocie zawiera złośliwy kod. F-Secure nazwało go Trojan-Proxy:W32/Grum.A.