Той събира e-mail адресите от заразения компютър и ги изпраща към авторите на злонамерения код. Също така променя home page на браузера Internet Explorer в системи с инсталиран Windows XP/2000/NT.
Този вирус се разпространява по e-mail в съобщение с link към специфичен web сайт. Когато потребителят активира линка се изтегля Wallon.A с помощта на процес, който използва уязвимостта Exploit/MIE.CHM. В допълнение червеят събира всички адреси от Windows Address Book и се самоизпраща към тях.
Лесно се разпознава присъствието му, тъй като променя главната страница на Internet Explorer на http://www.google.com.super-fast-search.apsua.com/search.htm.