Panda Software предупреждава за появяването на червея Incef.A. Той променя някои настройки на peer-to-peer (Р2Р) програмата КаZaA, за да улесни нейното разпространение, споделя root directory of the C: drive и subfolder на Windows directory, изключва firewall и вирус филтрирането включено в нея.

Разпространява се освен чрез KaZaA, и чрез IRC, използвайки mIRC, съобщава производителят на антивирусен софтуер.

Incef.A е написан на Delphi v5. Неговият размер е 67,584 байта и е компресиран с UPX.

Той съдържа в своя код, въпреки че те не се визуализират, следните текстови стрингове:
Worm IncUfalus by Hutley / GEDZAC
BraZil! Rulez!
Някои от останалите негови текстови стрингове са кодирани.

Incef.A трудно се разпознава, тъй като не показва никакви съобщения или предупреждения, когато е достигнал до компютъра.

Стратегия на заразяване:
Incef.A създава следните файлове:
COMMAD.PIF, SRVWIN.SCR and WINEXEC.EXE, в Windows directory. Тези файлове са копия на червея.
WINSYS.EXE and WINUPDATE.EXE, в Windows system directory. Тези файлове са копия на червея.
INCEFALUS.MRC, в subfolder MIRC на Program Files directory. Този файл е скрипт, който се използва от червея за да се разпространи чрез via mIRC.
MY_SISTER_NUDE.EXE, в subfolder MIRC DOWNLOAD на Program Files directory. Този файл е копие на червея, has its name changed and then it is sent чрез mIRC.
Incef.A променя файла MIRC.INI, който принадлежи на IRC, за да стартира скрипта, споменат по-горе.

Incef.A създава записи в Windows Registry, които му позволяват да сподели root directory на C: drive и subfolder SHARED на Windows directory чрез програмата KaZaA.

От Panda съветват потребителите да внимават с фаловете, които получава чрез P2P програми и чрез IRC. Те не трябва да бъдат отваряни, преди да са проверени за вируси.