Un nouveau virus appelé Qbot, également connu sous le nom de Qakbot, est apparu sur Internet, infectant les ordinateurs uniquement sous
En raison du fait que Microsoft a cessé de mettre à jour Windows 7, le système est devenu vulnérable. L'un des virus pour attaquer un système d'exploitation obsolète, en raison de sa popularité, n'est que Qbot.
Le cheval de Troie est "livré" par e-mail, ene-mails avec un fichier HTML joint qui télécharge une archive ZIP avec un mot de passe. Après la décompression, l'utilisateur trouve une image ISO avec le fichier calc.exe, qui remplace le véritable programme Calendrier intégré à Windows 7, ainsi que deux bibliothèques avec DLL - WindowsCodecs.dll et 7533.dll.
En plus de ces fichiers, il y a un raccourci à l'intérieur de l'image avecextensions "lnk.", qui prétend être un fichier PDF contenant des informations importantes, ou un fichier qui s'ouvre dans le navigateur Microsoft Edge. Mais lorsque ce fichier est ouvert, l'ordinateur est infecté.
Cela se produit en chargeant le fichier calc.exe avec la bibliothèque WindowsCodecs.dll - avec le même nom que l'original, à la suite de quoi la fausse bibliothèque remplace celle du système.
Comme indiqué, il n'y a pas une telle vulnérabilité sur les nouvelles générations de Windows.