Gusano cuya propagación se realiza a través del envío de correo electrónico a direcciones que encuentra en el equipo afectado.
El mensaje tiene el 'Asunto', el 'Cuerpo' y el 'Fichero Anexo' escritos en idioma chino.
Descarga ficheros de determinados dominios, entre ellos una puerta trasera.
Cuando Worm.W32/Qeds@MM es ejecutado, realiza las siguientes acciones:
1. Crea una copia de sí mismo en %System%\Inetdbs.exe.
2.-Descarga ficheros zip y OCX de sitios web pertenecientes a los siguientes dominios:
-tenship.com
-freehost23.websamba.com
3.-Intenta descargar una copia de una versión del troyano/puerta trasera PowerSpider de los dominios anteriores.
4.-Envía una copia de sí mismo como fichero adjunto por correo electrónico a todas las direcciones que encuentra en el equipo infectado.