تحلیلگران امنیتی یك maleware جدید را یافته اند كه به نظر به صورت یك برنامه مایكروسافت اجرا می شود كه برای جست وجوی نسخه های بدون لیسانس سیستم عامل این شركت به كار می رود.
گراهام كلولی، مشاور ارشد تكنولوژی در شركت سازنده ابزارهای امنیتی «سوفس پی ال سی» می گوید، این maleware به عنوان كرم رده بندی شده است و از طریق برنامه مسنجر فوری ساخت AOL LLC منتشر می شوند.
سوفس این كرم را K-cuebot .W۳۲ نامیده است، كه یك گونه جدید در خانواده maleware Cuebot است. این كرم چندین عملكرد شرور دارد. پس از آن كه این كرم نصب شود سریعاً تلاش می كند تا دو سایت شبكه را به هم وصل كند كه علامتی است برای آن كه نشان دهد احتمالاً این كرم تلاش دارد برنامه های بد دیگر را در ماشین مبتلا دانلود كند.
سوفس می گوید: K- Cuebot می تواند سایر نرم افزاها را ناتوان كند، می تواند فایروال ویندوز را خاموش كند، می تواند برنامه های بد جدید را دانلود كند، حملات DDoS اساسی (distributed denial of service) را اجرا كند، می تواند فایل های محلی را اسكن كند و یك دستور فرمان را به گردش درآورد. سوفس می گوید: كرم هایی كه از طریق پیام های سریع منتشر می شود اغلب به صورت پیام ها یا لینك های ارسالی از طرف دوستان ظاهر می شوند و كاربر را فریب داده و او را مجبور به اجرای برنامه می كند.K-Cuebot با ارسال خود به صورت یك فایل به نام Wgavn.exe برای تعداد كثیری از مردم در Buddy List تبلیغ و گسترش پیدا می كند، اما این فایل پیامی ندارد.
سوفس می گوید: وقتی كه یك لیست از خدمات در حال اجرای كامپیوتر درخواست می شود، این كرم به صورت Windows Genuine Advantage Validation Nolification ظاهر می شود.
اگر این كرم در یك كامپیوتر اینستال شود،یK- Cuebot به صورت یك سرویس درایور جدید سیستم به نام Wgavn ثبت می شود.
نام دو پهلوی این كرم تحت عنوان برنامه Windows Genuine i(WGA)Advantage مایكروسافت مورد انتقاد قرار گرفته است زیرا به نظر شبیه اسپای ور عمل می كند. WGA اطلاعات سخت افزاری و نرم افزاری را در كامپیوتر كاربر جمع كرده و آن را با یك دیتابیس سیستم های عامل مجاز مقایسه می كند. اگر یك كپی نامناسب یافت شود، مایكروسافت به كاربر اخطار می دهد و برخی از دانلود های مجانی را قطع می كند.