Slapper udnytter et kendt "buffer overflow" sikkerhedshul i mod_ssl-modulet i Apache-serveren til at installere en bagdør i systemet. Internet-ormen spredes som c-kildetekst, som først kompileres på det inficerede system med gcc-kompileren.
Først forsøger ormen at etablere forbindelse til port 80 (HTTP) for at undersøge, hvilket operativsystem og webserver, der er installeret. Derefter startes et angreb mod port 443, hvor ormen forsøger at udnytte sårbarheden i mod_ssl-modulet.
På det lokale system gemmes kildeteksten i filen /tmp/.bugtraq.c, inden den kompileres. Navnet er ikke valgt helt tilfældigt - Bugtraq er navnet på en amerikansk mailingliste, der beskæftiger sig med IT-sikkerhed.
De inficerede systemer danner et slags peer-to-peer (p2p) netværk, som kunne bruges til denial-of-service-angreb mod andre servere. Den skjulte bagdør venter på instruktioner gennem port 2002.
For at forhindre en infektion kan man blokere for HTTPS-forbindelser eller i det mindste deaktivere SSLv2-protokollen.
En anden mulighed kan være at deinstallere kompileren, men det er ikke usandsynligt, at kommende varianter af ormen allerede vil være færdig-kompileret, når de ankommer på systemet.