・このトロイの木馬はIRCボットで、他者に対して分散型サービス拒否攻撃を開始するための感染マシンを使用するリモートアタッカーによって操作されます。起動すると、ウイルスは自信をウィンドウズディレクトリにコピーし、スタートアップ時にウイルス自身をロードするためのレジストリランキーを作成します。
HKLM\Software\Microsoft\Windows\CurrentVersion\
Run\Update=%WinDir%\(trojan).exe
・マシンが感染すると、ローカルマシンが特定のIRCサーバに、アタッカーはコマンドを発行できるようになります。また、アタッカーはリモートで、ほかのプログラムをダウンロード、実行するための指示をボットにすることができます。