Niedawno informowaliśmy o trojanie Shylock, który rozprzestrzeniał się przez Skype’a (zobacz newsa: Niebezpieczny trojan szerzący się przez Skype’a). Tym razem inny malware także wykorzystuje tę sieć. Oprócz tego wykorzystuje także wycofany komunikator przez Microsoft, ale nadal działający MS Messanger. Złośliwą nowość odkryli badacze z FortiGuard Labs – ochrzcili go jako Rodpicom Botnet.
Malware wykorzystuje nową taktykę działania, gdyż potrafi nawet wywołać błędy systemu, w przypadku próby identyfikacji przez program zabezpieczający za pomocą heurystyki. Rodpicom potrafi także sprawdzić wersję językową zainstalowanego systemu operacyjnego i wysłać komunikat ofiarom w stosownej wersji językowej (nie wiemy jednak czy malware „obsługuje” polski język).
Przykładowy komunikat dla USA wygląda następująco: lol is this your new profile pic? http:// goo.gl/[removed].