・IRC/Fyleは、IRCベースのバックドアです。
・IRC/Fyleは、ターゲットマシンのルートディレクトリおよび*ircディレクトリにcat-penis.iniファイル、fucking.batファイル、およびwinback.batファイル(いずれも19、622バイト)を落とし込みます。また、単なるイニシエータのwinback.regファイルおよびwinback.vbsファイルも落とし込みます。mirc.iniファイルの末尾を改変し、cat-penis.iniファイルを呼び出します。
・イニシャライズ中は、“Loading video using default browser, please wait...”というメッセージを表示して、C:\winback.vbsファイルの有無を調べます。このファイルが存在しない場合はインターネット接続を開始し(接続先のWebアドレスは、掲載しません)、fucking.mpgという名前のファイルをダウンロードします。
・IRC接続は標準のIRCポート6667で開始し、“[ BatWorm 6 by Fyle ]”、および“Backdoor HTTPd by Fyle”というテキストを表示します。httpdの4000番ソケットで聴取することもあります。IRCに接続すると、プライベートメッセージでターゲットマシンのマシン名とIPを#fyleに送信します。ポート3995で聴取し、ターゲットマシンにリモートで接続します。