http://securityresponse.symantec.com...klez.h@mm.html
das is eine sehr gute erklärung dazu....
der wurm sucht auf deinem system nach email adressen, und wählt irgendeine davon aus, schreibt diese gefundene email adresse ins "Von:" feld einer email, eine andere in den "Return-Path" und schickt das ganze über einen eingebauten mailserver weg...