Lange tijd leek het erop dat virusbesmettingen via meegestuurde bestanden praktisch uitgestorven waren, maar volgens ESET is het de laatste tijd toch weer regelmatig mis. Met name een trojan die meelift als Excel-bestand wordt de laatste tijd veel rondgestuurd. De bedreiging misbruikt een kwetsbaarheid in het spreadsheet-programma, waardoor een andere trojan, geheten Win32/Agent.NW, wordt geïnstalleerd. Deze bedreiging opent op zijn beurt een paar achterdeurtjes waardoor kwaadwillenden het systeem kunnen overnemen.
Het is opvallend dat een dergelijke aanpak nog steeds wordt gebruikt, omdat de techniek al in de jaren 90 populair was. Destijds konden documenten nog relatief veilig worden bekeken met document-viewers omdat het gevaar schuilde in de macro's in het bestand die in de viewer niet worden geopend. Tegenwoordig gaat het echter niet meer om kwaadaardige macro's, maar om zorgvuldig ontworpen Excel-documenten met verschillende uitvoerbare codes die enkel gericht zijn op het schade aanrichten.
Hoewel vooral pc-gebruikers door de Excel-trojan in gevaar komen, is de kwetsbaarheid ook teruggevonden in Office 2004 en 2008 voor Mac, Excel file viewers en zelfs Open XML File Format Converter voor Mac. Mac-gebruikers zijn over het algemeen nog van mening dat het virus- en phishinggevaar voor hen niet opgaat. Hoewel er inderdaad aanzienlijk minder bedreigingen zijn, wijzen de cijfers van ESET duidelijk uit dat er wel een groei is.
















