Un cheval de Troie envahie le Web depuis le 9 septembre. Nommé « Here you have », il se répand par mail, infectant le carnet d’adresses de la victime.
Le corps du mail renvoie vers un fichier nommé PDF_Document21_025542010_pdf.scr. C’est l’exécution de ce fichier qui permet la propagation du ver à tous les contacts. De plus, il installe un fichier CSRSS.EXE dans le dossier Windows et se copie n’importe où sous le nom de N73.Image12.03.2009.JPG.scr. Précisons que « Here you have » désactive également la plupart des antivirus disponibles actuellement.