I weekenden har phishing gruppe #02 massemailet en ny variant af Haxdoor (Nuclear Grabber/Golfspy) ud til vilkårlige e-mail adresser. Den skadelige kode ligger hostet på en hacket webserver. Det skriver sikkerhedshuset CSIS.
Koden er ikke overraskende pakket med FSG. Det er standard PE-pakkeprogram for Nuclear Grabber værktøjskassen.
Den opnår ifølge CSIS' antivirus-test af den skadelige kode kun begrænset detektion. Et skuffende resultat, da der er tale om standard-malware fabrikeret med et byg-det-selv værktøj, oplyser antivirusfirmaet.