・IRC-Yoinkは、悪意のある32ビットのPEバイナリファイルです。ファイル名は“SYSCLEAN.EXE”で、Borland Delphiで作成されています(ファイル名は異なることがあります。)ファイルサイズは330,615バイト(10進数)で、NeoLiteで圧縮されています。
・テスト環境では、このウイルスはあまり活発に活動しませんでした。環境によってはあまり活動しないのかもしれません。
・IRC-Yoinkは、TCPポート6667を使用してIRCサーバに接続します。圧縮されたファイルは、“VorteX IRCを使用”“Vortex v2.5を使用”などのコメント、および特定のWebサイトへのリンク(ここには掲載しません)を含んでいます。
・このトロイの木馬にはポートを聴取するバックドア機能があり、ポート1〜65535をスキャンします。リモート攻撃者は、ログイン名、パスワードなどのデータを取得できます。
・SMTPサーバおよびSoftware\Microsoft\Internet Account Manager\Accountsを使用して、UDPパケット、IGMP、電子メール爆弾、電子メールを送信することもあります。
・スクリーン上に多数のメッセージを表示します。例えば、“You're infected with the xxxxhead virus”(xxxxは、実際のメッセージの置き換え)です。