Da er von den meisten AVs als "DelfInject" gelistet wird, nehme ich mal an, dass er sich in Delphi-Projekte reinschreibt und erst dann zum "richtigen" Trojaner wird, d.h. er schreibt den eigentlichen Malcode in Delphi-Programme und spreadet sich somit selber.
MfG,
garwga