Der er emails i omløb, som angiveligt indeholder link til ny opdatering fra Microsoft. Men linket fører videre til skadelig software.
E-mailen er i HTML-format, og oplyser, at sårbarheden ligger Microsoft WinLogon-tjenesten. Det beskrives, hvordan opdateringen fjerner et sikkerhedshul, som en angriber ellers kan bruge til at få adgang til windows-brugeres computere via internettet.
Linket, man anbefales at trykke på, hedder http://www.microsoft.com/patches-win-logon-critical/winlogon_patchV1.12.exe
Men istedet for at lede videre til Microsofts hjemmeside, sendes man videre til en anden webserver, hvor man kan hente og installere et skadeligt program. Et program der faktisk giver opfinderen samme mukigheder, som der advares om i emailen.
Antivirus-producenten Sophos oplyser, at programmet stjæler tastaturtryk, som sendes videre til bagmanden.
Det skadelige program går under navnet BeastPWS-C.
Læs mere, men download ikke, på Sophus' hjemmeside: http://www.sophos.com/pressoffice/news/articles/2006/05/beastpwsc.html