Et nytt virus kalt Qbot, også kjent som Qakbot, har dukket opp på Internett og infiserer datamaskiner kun under
På grunn av det faktum at Microsoft sluttet å oppdatere Windows 7, ble systemet sårbart. Et av virusene for å angripe et utdatert OS, på grunn av dets popularitet, er bare Qbot.
Trojaneren "leveres" via e-post, ie-poster med en vedlagt HTML-fil som laster ned et ZIP-arkiv med et passord. Etter utpakking finner brukeren et ISO-bilde med calc.exe-filen, som erstatter det ekte kalenderprogrammet innebygd i Windows 7, samt to biblioteker med DLL-er - WindowsCodecs.dll og 7533.dll.
I tillegg til disse filene er det en snarvei inne i bildet medfiltypene "lnk.", som utgir seg for å være en PDF-fil med viktig informasjon, eller en fil som åpnes i Microsoft Edge-nettleseren. Men når denne filen åpnes, er datamaskinen infisert.
Dette skjer ved å laste inn calc.exe-filen med WindowsCodecs.dll-biblioteket - med samme navn som det originale, som et resultat av at det falske biblioteket erstatter systembiblioteket.
Som nevnt er det ingen slik sårbarhet på nyere generasjoner av Windows.