Amper acht dagen nadat Microsoft een ernstig beveiligingslek in Visual Basic voor Applicaties heeft gedicht is er een Trojaans paard verschenen dat van de kwetsbaarheid misbruik maakt. Trojan.Mdropper.N is een Trojan die als het Word document "syosetu.doc" verstuurd wordt, en via de "Document Check Buffer Overflow" in Visual Basic for Applications een bestand op het systeem probeert te plaatsen.
Dit bestand is een backdoor genaamd Backdoor.Tuimer, waardoor een aanvaller volledige controle krijgt over de machine. De zombie kan daarna voor bijvoorbeeld het versturen van spam gebruikt worden.
Volgens het Internet Storm Center wordt de malware maar door een paar virusscanners gedetecteerd:
Deze posting is gelocked. Reageren is niet meer mogelijk.