A vírusmutáns az F-Secure-tól érkező üzenetnek álcázza magát, és felszólítja a levél címzettjét az azonnali vírusfrissítésre. Az angol nyelvű üzenetben a www.thefive.us oldal lehívására ösztönzik a felhasználókat.
Ennek megnyitása esetén az RXBot egyik veszélyes verziója próbálja meg letölteni magát a számítógépre. Fertőzés esetén azonban az internetes bűnözők rögvest átvehetik az uralmat az illető számítógép felett. A közelmúltban az RXBothoz hasonló kártevőket arra használták a hackerek, hogy megfertőzvén a személyi számítógépeket, azokat átalakítsák zombi-PC-kké.
Az F-Secure szerint a spamszűrők legtöbbje sem ismeri fel a vírust terjesztő mail veszélyességét, mert az nem tartalmaz csatolt fájlt és a benne található webcím is hitelesnek tűnik. A szakértők azonban úgy vélik, hogy a vírusirtóval rendelkezők nem kell hogy tartsanak a kártevőtől, mert az RXBot és annak különböző verziói olyannyira ismertek, hogy a legtöbb biztonsági szoftver azonnal felfedezi azt.