In der ersten Malware-Welle waren hauptsächlich Nutzer von Outlook Web Access betroffen. In der neuen, zweiten Welle, sind nun Outlook Benutzer betroffen. Die Mails enthalten ZIP-Dateien die ein Trojanisches Pferd beinhalten.
Heutzutage ist der Malware-Versand als Dateianhang eher ungewöhnlich. Es besteht die Gefahr das Virenscanner die Mails direkt filtern und die Anhänge blockieren. Aktuell scheint es aber wieder Malware-Spam mit dieser Methode zu geben.
Die neuen Mails enthalten den Betreff "Microsoft Oulook Notification for the <Empfänger>". In der Mail wird davon gesprochen, dass der Empfänger hätte "(6) New Message from Outlook Microsoft" und solle sein Outlook neu konfigurieren.
Er solle den Anhang herunterladen und installieren. Die ZIP-Datei mit dem Namen "install.zip" enthält den Trojaner. Dieses Trojanische Pferd wird noch nicht von allen Virenscannern erkannt.
