Den ukendte programmør bag »W32/Kickin« har gjort det meget let for antivirus-firmaerne at følge med i ormens spredning. Den første aktion, som ormen foretager på en inficeret computer, er at sende en e-mail med overskriften »Hi,i'm 100% sure i'm infected!« til de største producenter af antivirus-software.
»For every infection this worm does,you'll receive an email like this. It has never been my intention to cause your mailbox any harm,nor mailbomb it. Its just so that you can have a quite accurate view on how many infections..because most of the times,Av companies are miles away from the real number...,« hedder det i e-mailen.
Den usædvanlige virus søger efter aktive systemprocesser i pc'ens hukommelse, som har forbindelse til antivirus-software, og forsøger at afslutte dem.
Samtidig sender ormen sig selv videre til adresser, som den finder i forskellige adressekartoteker (WAB, MSN Messenger, ICQ), og forsøger at sprede sig gennem ICQ og P2P-programmer.