בדרך כלל, האקרים אוהבים מחשבים עם תוכנות לא מעודכנות שמאפשרים להם לנצל פרצות אבטחה שכבר לא אמורות להיות שם. אבל יוצריו של וירוס אחד החליטו כנראה לשמור על יתרון תחרותי על ידי נטישת העיקרון הזה.

סיוט ברשת. אילוסטרציה (צילום: Inga Ivanova, Shutterstock)
צילום: Inga Ivanova, Shutterstock

חוקר אבטחה אנונימי, הקורא לעצמו "קפאין", גילה לאחרונה כי וירוס בשם Kovter החל לעדכן את תוכנת פלאש של אדובי על מחשבי קורבנותיו, ובכך לסתום את חורי האבטחה בהם הוא עצמו משתמש כדי לחדור אליהם. בנוסף, הוא מצא בקוד הווירוס הוכחות לכך שהוא מתכוון לעדכן גם את תוכנת אדובי אקרובט ודפדפן אינטרנט אקספלורר - תוכנות שידועות בשל כמות הפרצות הרבות המתגלות בהם על בסיס קבוע.

Kovter הוא וירוס מסוג סוס טרויאני, המשמש להונאות פרסום. כלומר: לאחר שהוא חודר למחשב, הוא משתלט על הדפדפן של המשתמש ויוצר מעין חלון בלתי נראה שנכנס להמוני פרסומות רשת. על כל כמות מסוימת של כניסות לפרסומת מסוימת מקבלים יוצריו סכום מסוים (למשל: 10 דולר ל-1,000 קליקים וכדומה). ככל שיש לווירוס כזה שליטה ביותר מחשבים הוא יכול ללחוץ על יותר פרסומות כל יום ולהכניס לשולחיו יותר כסף.

ההתנהגות של Kovter אמנם מרימה גבות, אך היא אינה ייחודית: יוצרי וירוסים מסוימים עשויים לרצות לעשות זאת תמיד. אך השוק השחור באינטרנט מבוסס היום על שירותים - כלומר: יוצרי התוכנות הזדוניות מוכרים אותן לשימושם של אחרים, כך שיש להם אינטרס מובהק שהתוכנות ישאירו את הפרצות דרכן חדרו למחשבים פתוחות. כך, לקוחות אחרים שיחדירו למחשבים גרסאות נוספות של אותן תוכנות ישלמו ליוצריהן עוד כסף.