Den nye internet-orm Lirva.C er på mange punkter identisk med Lirva.A, men i modsætning til forgængeren indeholder den en komponent, som forsøger at hente og installere programmet Back Orifice fra en server i Kasahkstan.
Lirva.C forsøger også at finde gemte kodeord i den lokale cache på pc'en og sende dem til en mail-adresse.
Den prøver at udnytte et kendt sikkerhedshul i Internet Explorer, som betyder at ormen automatisk afvikles når mailen åbnes i postprogrammet, og anvender flere spredningskanaler, bl.a. IRC, ICQ og delte netværksdrev.
Antivirus-firmaet Norman fortæller at Lirva.C har spredt sig meget hurtigt i det seneste døgn, og ormen betegnes nu som "højrisiko".