Lek in Excel
Het gaat om het Trojaanse paard Mdropper.j dat zich vermomt als een Excel-bestand. Dit bestand wordt via e-mail rondgestuurd en laat bij opening de zogeheten Booli.a downloader op een geïnfecteerd systeem los. Daarbij fungeert Booli.a als achterdeur om de aanvaller volledige toegang tot het systeem te geven. Die plaatst dan kwaadaardige software op het systeem zoals keyloggers of maakt er een zombie van.
Beveiliger Symantec stelt dat het lek in Excel 2003 SP2 zit, ook op een volledig gepatcht XP SP2-systeem, en dat mogelijk andere versies van Excel en Windows er kwetsbaar voor zijn, wellicht zelfs Word XP. Microsoft heeft geen toezeggingen gedaan over een patch. Symantec kan alleen maar adviseren voorzichtig te zijn met het openen van Excel-attachments. (Tanja de Vrede)