A propagação por mensagens se dá por meio da captura de endereços de e-mail de determinados arquivos da máquina da vÃtima, como arquivos temporários da Internet, por exemplo. Os endereços são armazenados no registro do Windows, conforme os valores abaixo:
Seqüências de programação contidas no código do vÃrus sugerem o envio de mensagens formatadas de diversas maneiras, como os dois exemplos abaixo:
Assunto: '''*< Love Speaks it all >*''' Corpo da mensagem: Hii Try this great program allowing u to translate 100 languages . just write a passage in english and chose a language to get the traslation one of my friends used it with his arabian gf and it worked successfully ;) so , Now we can say ' Love Speaks it All ' :)
Assunto: Co0o0o0o0oL Corpo da mensagem: i thing the subject is enough to describe the attached file ! check it out and replay your opinion Cya
Quando executado na máquina, o Holar.D lança uma carga altamente destrutiva, convertendo para zero byte arquivos com as seguintes extensões: htm, html, zip, doc, mdb, xls, txt, ppt, pps, mpg, jpg, pdf, rar, ram, mp3, frm, dpr, php, cpp, swf, sql, mde, wav, rm e mpeg.
Via compartilhamento de rede P2P (KaZaA), a variante D se espalha por meio de múltiplas cópias criadas no diretório System do Windows, usando nomes de arquivos atraentes, com a propriedade “Somente Leitura†e “Ocultoâ€. Alguns exemplos destes arquivos são: Aint_it_Funny.pif; Beauty_VS_Your_FaCe.pif; Anal_Sex_Ass_fxxxing.pif; AniMaL_N_Burning_Ladies.pif; HaWawi_N_Hawaii.pif; Asian_girls.pif; Shakiraz_Big_ass.pif.
Finalmente, o vÃrus lança o arquivo C:\MSG.HTM, contendo a seguinte mensagem do autor:
MaDe iN HaWaWi By ZaCker & MyLife 2003/03/03 We BeLieVe Dat Filling Da HD With Data Will Hurt The PC Oops We Could Deal With it Hawa ;) Bye
No momento, a McAfee considera o W32/Holar.d@MM como de baixo risco de propagação.