En ny virus kaldet Qbot, også kendt som Qakbot, er dukket op på internettet og inficerer kun computere under
På grund af det faktum, at Microsoft stoppede med at opdatere Windows 7, blev systemet sårbart. En af viraene til at angribe et forældet OS, på grund af dets popularitet, er netop Qbot.
Trojaneren "leveres" via e-mail, ie-mails med en vedhæftet HTML-fil, der downloader et ZIP-arkiv med en adgangskode. Efter udpakning finder brugeren et ISO-billede med filen calc.exe, som erstatter det rigtige kalenderprogram indbygget i Windows 7, samt to biblioteker med DLL'er - WindowsCodecs.dll og 7533.dll.
Udover disse filer er der en genvej inde i billedet medudvidelser "lnk.", som foregiver at være en PDF-fil med vigtige oplysninger, eller en fil, der åbnes i Microsoft Edge-browseren. Men når denne fil åbnes, er computeren inficeret.
Dette sker ved at indlæse calc.exe-filen med WindowsCodecs.dll-biblioteket - med det samme navn som det originale, hvilket resulterer i, at det falske bibliotek erstatter systembiblioteket.
Som nævnt er der ingen sådan sårbarhed på nyere generationer af Windows.