Nhà sản xuất phần mềm chống virus F-Secure (có trụ sở tại Helsinki, Phần Lan) cho biết, có một “chú ngựa thành Troa” (trojan) đã được gửi tới nhiều địa chỉ e-mail nhờ “chui” vào những e-mail giả mạo gửi từ công ty.
F-Secure cho biết, một kẻ giấu mặt đã gửi hàng ngàn e-mail bị nhiễm đi dưới tên của một nhân viên không có thực trong công ty là "David Adams, Dept. Research, F-Secure Development.". Những địa chỉ e-mail dùng trong các e-mail này có thể là press@f-secure.com, info@f-secure.com, và editor@f-secure.com. Thực tế, những e-mail này không hề được gửi đi từ hệ thống mạng của công ty.
Trojan chứa trong những e-mail bị nhiễm là một biến thể của sâu Breplibot và phần mềm F-Secure Anti-Virus nhận ra đó là W32/Breplibot.ae. F-Secure cho biết đã có biện pháp thông báo tới mạng lưới khách hàng về e-mail chứa trojan này. Người dùng có thể ghé thăm trang web của công ty (http://www.f-secure.com) để biết về đoạn text của e-mail này.
Các nhà phân tích của công ty phần mềm chống virus Sophos cũng lên tiếng cảnh báo về trojan này. Họ nói, trojan Troj/Stinx-U (một tên khác của trojan nói trên) “nấp” trong những e-mail giả dạng gửi từ công ty F-Secure và có một số tiêu đề như “Firefox Browsing Problem”, “Mozilla Browsing Problem” hoặc “'Website Browsing Problem".
Sophos nói, nếu file đính kèm được thực thi, nó sẽ kích hoạt trojan, vô hiệu hóa các phần mềm mềm chống virus và những phần mềm bảo mật khác rồi mở một “cổng hậu” (back door) giúp tin tặc có thể truy nhập vào các hệ thống bị nhiễm.
PC World Mỹ, 2/2/2006