A Spayke.C trójai legfontosabb tulajdonsága, hogy kifejezetten a Skype-on folyó beszélgetések lehallgatására specializálódott. Ennek megfelelően olyan funkciókkal rendelkezik, amelyek révén alkalmassá válik arra, hogy a Skype-on kémkedjen. A trójai elsősorban weboldalakról töltődhet le a kiszemelt rendszerekre. Először megvizsgálja, hogy egyáltalán fut-e Skype az adott számítógépen. Amennyiben talál Skype.exe folyamatot, akkor elkezdi a tevékenységét, és különböző API-hívások révén megpróbál beszélgetéseket rögzíteni.
Az Isidor Biztonsági Központ - Trend Micro által kiadott információkra alapozott - jelentéséből kiderül, hogy a Spayke.C jelenleg még proof-of-concept állapotban van, de kis erőfeszítéssel olyan módon módosítható, hogy alkalmas legyen a megfigyelt beszélgetéseket audio állományok formájában elmenteni, és azokat továbbítani előre meghatározott szerverekre.
Amikor a Spayke.C trójai elindul, akkor az alábbi műveleteket hajtja végre:
1. Véletlenszerű névvel és exe kierjesztéssel ellátott fájlokat hoz létre.
2. Az előbbiekben létrehozott állományokat parancssorban lefuttatja, és különböző DLL állományokat fertőz meg.
3. Ellenőrzi, hogy fut-e a számítógépen SKYPE.EXE nevű folyamat.
4. Megkeresi az esetlegesen telepített Skype alkalmazás könyvtárát.
5. Parancssori ablakban lefuttatja az alábbi parancsokat:
[a skype.exe elérési útvonala] /shutdown
[a skype.exe elérési útvonala] /minimized /nosplash
6. A C:\debug.txt állományhoz hozzáfűzi a következő sort:
"msg: I DID IT!"
7. Megpróbálja a Skype-on folytatott beszélgetéseket rögzíteni különböző (send, recv) API-k felhasználásával.



