Enligt säkerhetsföretag som Eweek talat med har de flesta instanser av trojanen som hittats använt en förfalskad avsändaradress som den kopierat från användarens adressbok tidigare. Så den ser ut att vara från en person som mottagaren är bekant med. Trojanen ska ha lyckats bygga upp ett nätverk av tusentals smittade Windowsdatorer under sin första timme ute på Internet.

Själva smittobäraren, ett Instant Messaging program, är känt sedan tidigare. Men själva trojanen är enligt eSafe den första som letar efter virtuella maskiner. Syftet antas vara att den på så sätt önskar öka antalet spridare och botnätets sändande noder. I övrigt liknar den många andra genom att försöka många olika elaka trick, stjäla lösenord, sprida sig till fler datorer och skicka ut spam.

Många säkerhetsexperter har varnat för risken med elak kod som lyckas smita från en virtuell miljö och till exempel installera ett rootkit. Eweek har talat med David Lynch, marknadschef på Embiotics. Han är mer orolig för virtuella program som används för att skicka ut virtuella maskiner. Dessa levererar i praktiken en så kallad Svart Låda som kör saker som den som äger systemet inte vet något om. I det läget blir det svårt att veta hur och när systemets ägare ska skydda sina system ifall något går snett.

Källa: Eweek