Amenintarea, identificata de BitDefender ca fiind Trojan.Qhost.WU,modifica fisierul "Hosts" al calculatorului gazda (locul unde sunt mentinute local cateva mapari nume de domeniu/adresa IP). Daca adresa corespunzatoare unui nume de domeniu este gasita in fisierul Hosts, sistemul nu mai apeleaza la un server de nume de domenii (DNS).
Fisierul modificat contine o linie ce redirectioneaza numele de domeniu "page2.googlesyndication.com", care ar trebui sa trimita catre un IP de forma 6x.xxx.xxx.xxx, catre o alta adresa IP de forma 9x.xxx.xxx.xxx, astfel incat browserele statiilor de lucru infectate ajung sa citeasca reclamele de pe falsul server, mai degraba decat de pe cel al Google.
"Acest troian provoaca daune atat utilizatorilor (deoarece aceste reclame si /sau site-urile catre care trimit pot contine alte tipuri de amenintari informatice - o situatie foarte posibila, mai ales daca tinem cont de faptul ca ele sunt promovate tocmai prin aceasta metoda) cat si site-urilor carora le inlocuiesc reclamele (lipsindu-le de vizibilitatea castigata prin promovare si automat de o posibila sursa de bani)" declara analistul BitDefender Attila-Mihaly Balazs.


In acest moment 48% din statiile de lucru infestate sunt in Statele Unite, 41% in Canada, Franta 5%, in Romania 2%, iar restul de 4% contaminari sunt dispersate pe alte 20 de tari.
Specialistii BitDefender recomanda utilizarea solutiilor de securitate din noua suita BitDefender 2008 ce contin tehnologiile capabile sa detecteze si neutralizeze cele mai noi amenintari informatice.
Despre BitDefender®:
BitDefender este producătorul uneia dintre cele mai performante soluţii de securitate a datelor atestate pe plan internaţional de către instituţii independente de specialitate. Motoarele BitDefender care stau la baza produsului sunt unele dintre cele mai puternice din lume şi folosesc tehnologie euristică. Gama de produse BitDefender 2010 include o tehnologie inovatoare, Active Virus Control, care monitorizează, în timp real, toate aplicaţiile active şi le blochează pe cele cu comportament suspect. Astfel este asigurată protecţia utilizatorilor în timp real împotriva viruşilor noi şi a variantelor de virusi încă necunoscute, oferindu-le posibilitatea unei experienţe digitale în deplină siguranţă. Utilizatorii BitDefender beneficiază de suport tehnic gratuit în limba română 24/7. În România, soluţiile BitDefender sunt disponibile prin partenerii de distribuţie: Agis Computer, Aline Distribution, Asesoft Distribution, RHS Company, SCOP Computers şi în următoarele lanţuri retail cu acoperire naţională: Altex, Auchan, Carrefour, Depozitul de Calculatoare, Domo, Media Galaxy, Metro şi Twister.