В сети появился новый вирус под названием Qbot, также известный как Qakbot, заражающий компьютеры только под
Doordat Microsoft stopte met het updaten van Windows 7, werd het systeem kwetsbaar. Een van de virussen om een verouderd besturingssysteem aan te vallen, vanwege zijn populariteit, is gewoon Qbot.
Het Trojaanse paard wordt via e-mail 'bezorgd', ine-mails met een bijgevoegd HTML-bestand dat een ZIP-archief met een wachtwoord downloadt. Na het uitpakken vindt de gebruiker een ISO-image met het calc.exe-bestand, dat het echte Calendar-programma vervangt dat in Windows 7 is ingebouwd, evenals twee bibliotheken met DLL's - WindowsCodecs.dll en 7533.dll.
Naast deze bestanden is er een snelkoppeling in de afbeelding met:extensies "lnk.", die zich voordoet als een PDF-bestand met belangrijke informatie, of een bestand dat wordt geopend in de Microsoft Edge-browser. Maar wanneer dit bestand wordt geopend, is de computer geïnfecteerd.
Dit gebeurt door het calc.exe-bestand te laden met de WindowsCodecs.dll-bibliotheek - met dezelfde naam als de originele, waardoor de nepbibliotheek de systeembibliotheek vervangt.
Zoals opgemerkt, is er geen dergelijke kwetsbaarheid op nieuwere generaties Windows.