W Internecie pojawił się nowy wirus o nazwie Qbot, znany również jako Qakbot, infekujący komputery tylko pod
W związku z tym, że Microsoft przestał aktualizować Windows 7, system stał się podatny na ataki. Jednym z wirusów atakujących przestarzały system operacyjny, ze względu na jego popularność, jest właśnie Qbot.
Trojan jest „dostarczany” za pośrednictwem poczty e-mail, we-maile z załączonym plikiem HTML, który pobiera archiwum ZIP z hasłem. Po rozpakowaniu użytkownik odnajduje obraz ISO z plikiem calc.exe, który zastępuje prawdziwy program Calendar wbudowany w Windows 7, a także dwie biblioteki z bibliotekami DLL - WindowsCodecs.dll i 7533.dll.
Oprócz tych plików, wewnątrz obrazu znajduje się skrót zrozszerzenia „lnk.”, które udają plik PDF z ważnymi informacjami lub plik otwierany w przeglądarce Microsoft Edge. Ale kiedy ten plik jest otwierany, komputer jest zainfekowany.
Dzieje się tak poprzez załadowanie pliku calc.exe z biblioteką WindowsCodecs.dll - o takiej samej nazwie jak oryginalna, w wyniku czego fałszywa biblioteka zastępuje systemową.
Jak już wspomniano, w nowszych generacjach systemu Windows nie ma takiej luki.