Nežiūrint į tai, kad tai yra kenkėjas su standartiniu funkcionalumu – užkrečiami disko įkrovos sektoriai (MBR) ir bandoma kažką atsisiųsti iš interneto, taip pat paaiškėjo, kad jame įdiegti mechanizmai, galintys užkrėsti kompiuterio motininę plokštę (BIOS).
Iš pradžių „Trojan.Bioskit.1“ tikrina, ar operacinėje sistemoje veikia kelių kitų gamintojų antivirusinės programos. Jei jos aptinkamos, kenkėjiška programa sukuria „permatomą langą“, kuris leidžia atlikti pagrindines užkrėtimo funkcijas. Vėliau „Trojan.Bioskit.1“ patikrina operacinės sistemos versiją, ir jei tai „Windows 2000“ arba aukštesnė (išskyrus „Windows Vista“), toliau tęsia savo darbą.
„Symantec“ ir „Dr. Web“ produktai jau turi reikiamus įrašus apie MBR sektorių, sisteminių failų ir komponentų išvalymą nuo šio „Trojos arklio“. Jei vis tik po išvalymo sistema vėl infekuojama, greičiausiai yra infekuota BIOS. Taigi ekspertai ir toliau tęsia darbą, kad būtų galima išvengti nemalonių užkrėtimo pasekmių.