Kaspersky Labs fortæller, at den nye orm udnytter et kendt hul i Internet Explorer; heldigvis er den sjusket skrevet og kan kun sprede sig hos brugere, der har installeret programmet mIRC.
"Jer" bruger en meget simpel angrebsmetode, hvor selve ormen er lagt ind på en webside. Brugeren præsenteres for en dialogboks, der spørger om man vil tillade ActiveX scriptet at køre, men de fleste brugere vil sandsynligvis svare ja; og så bliver pc'en straks smittet med virussen.
Den ukendte programmør bag "Jer" havde placeret den på et website under Geocities, fortæller Kaspersky Labs.