Het aanbieden van nep anti-spyware programma's is een lucratieve bezigheid voor internetcriminelen. Onlangs werden de "rogue" anti-spyware applicaties Spy Falcon en SpyAxe vervangen door Spyware Quake. Een programma dat zichzelf installeert via het VCodec Trojaans paard en Internet Explorer exploits. Naast het aanbieden van de "anti-spyware" tool, wordt er ook een "Security Toolbar" geinstalleerd en maakt men via pop-ups reclame voor pornosites en een programma genaamd WinFixer.
Er is een groeiend aantal websites dat van lekken in Internet Explorer gebruik maakt om het programma te installeren. De websites zijn vaak te vinden via zoekmachines en infecteren bezoekers via Javascript en WMF (css.wmf) exploits. Spywarebestrijder Sunbelt heeft in deze analyse ook een lijst van gevaarlijke IP's opgenomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.