Τα PandaLabs, τα anti-malware εργαστήρια της Panda Security – The Cloud Security Company – αναφέρει ένα νέο bot με την ονομασία Ainslot.L. Το malware αυτό έχει σχεδιαστεί να καταγράφει τις δραστηριότητες του χρήστη, να κατεβάζει πρόσθετα malware και να ελέγχει το σύστημα. Επιπλέον δρα ως banker Trojan, κλέβοντας log-in πληροφορίες σχετικές με τις τράπεζες και σκανάρει τον υπολογιστή ψάχνοντας και σβήνοντας άλλα bots, ώστε να παραμείνει κυρίαρχο στο σύστημα.
«Το γεγονός ότι το Ainslot.L σβήνει τα άλλα bots από ένα μολυσμένο σύστημα, αναμφίβολα τράβηξε την προσοχή μας», εξηγεί ο Luis Corrons, technical director των PandaLabs. «Εξαλείφει τον ανταγωνισμό του, αφήνοντας τον υπολογιστή στο έλεός του. Μας θυμίζει τις δημοφιλείς ταινίες ΅HighlanderΆ – μόνο ένα μπορεί να υπάρχει».
Εξαπλώνεται μέσω ενός ψευδούς email το οποίο υποτίθεται ότι αποστέλλεται από τη βρετανική εταιρεία ρούχων CULT. Το μήνυμα «δεξιοτεχνικά» ενημερώνει τους χρήστες ότι έχουν παραγγείλει προϊόντα αξίας 200£ από το ηλεκτρονικό κατάστημα της εταιρείας και ότι η πιστωτική τους κάρτα θα χρεωθεί με αυτό το ποσό. Το κείμενο περιλαμβάνει ένα link στο οποίο ο χρήστης μπορεί να δει την παραγγελία του – το οποίο στην πραγματικότητα κατεβάζει το bot στον υπολογιστή του. Σύμφωνα με τον Corrons «τα phishing emails δεν είναι συνήθως τόσο καλοφτιαγμένα. Δεν υπάρχει αμφιβολία ότι αυτή τη φορά οι απατεώνες έχουν κάνει πολύ καλή δουλειά, ώστε τα μηνύματα να μοιάζουν όσο αληθινά γίνεται και να «πιάνουν» στο αγκίστρι τους όσους περισσότερους μπορούν».