
Това е червей с backdoor характеристики, който отваря порт 8080, за да се свърже с някои IRC сървъри и да получи контролни команди, които позволяват заразеният компютър да бъде отдалечено администриран.
Tози червей прекратява процеси, които принадлежат към някои средства за сигурност, като антивирусни програми и защитни стени. Освен това прекратява дейността на защитната стена на Windows XP firewall, смятат експертите.
Breplibot.H не се разпространява автоматично, използвайки собствени начини.
Той се нуждае от намесата на хакера, за да достигне до заразения компютър.
Средствата за неговото разпространение включват: floppy disks, CD-ROMs, съобщения по електронната поща с прикачени файлове, Internet downloads, FTP, IRC канали, peer-to-peer (P2P) мрежи за споделяне на файлове и др.
Breplibot.H е написан на C, компилиран с LCC-Win32 v1.03. Размерът му е 10,752 байта, когато е компресиран с UPX, и 31,232 байта когато е декомпресиран.
Breplibot.H трудно се разпознава, тъй като не показва никакви съобщения или предупреждения, когато е достигнал до компютъра, предупреждават специалистите.