A Qbot nevű új vírus, más néven Qakbot megjelent az interneten, amely csak alatta lévő számítógépeket fertőzi meg
Mivel a Microsoft leállította a Windows 7 frissítését, a rendszer sebezhetővé vált. Az egyik vírus, amely egy elavult operációs rendszert támad meg, népszerűsége miatt csak a Qbot.
A trójai e-mailben „kézbesítve” történike-maileket csatolt HTML-fájllal, amely letölti a jelszóval ellátott ZIP archívumot. A kicsomagolás után a felhasználó talál egy ISO-képet a calc.exe fájllal, amely leváltja a valódi Windows 7-be épített Calendar programot, valamint két könyvtárat DLL-ekkel - WindowsCodecs.dll és 7533.dll.
Ezen fájlok mellett van egy parancsikon is a képen belül„lnk.” kiterjesztést, amely fontos információkat tartalmazó PDF-fájlnak, vagy a Microsoft Edge böngészőben megnyíló fájlnak adja ki magát. De a fájl megnyitásakor a számítógép megfertőződik.
Ez úgy történik, hogy a calc.exe fájlt betölti a WindowsCodecs.dll könyvtárral - az eredetivel azonos néven, aminek eredményeként a hamis könyvtár lecseréli a rendszerkönyvtárat.
Mint már említettük, a Windows újabb generációiban nincs ilyen biztonsági rés.