Este troyano se propaga a través del IRC. El usuario envía lo que aparenta ser un fichero gráfico (extensión GIF) que podrá tener cualquier nombre. Adicionalmente, se indica al receptor del fichero que para ejecutar éste debe ejecutar la siguiente instrucción: /load -rs c:\mirc\dcc\imagenes\nombrefichero.gif De este modo, se ejecutará el script que lleva camuflado en su interior. Al ser ejecutado simula un error que hará pensar al usuario que no se ha ejecutado con éxito. El aspecto que presenta este mensaje el siguiente: 
|