악성코드가 링크된 메일은 ''G20 Issues paper''라는 제목으로 유포되고 있으며, 메일에 포함된 링크를 클릭하면 MS워드문서로 위장된 악성코드가 담긴 압축파일이 다운로드된다.
안철수연구소 측은 현재 정확한 피해 상황을 분석 중이며, 발신인이 불분명한 이메일의 경우 가급적 메일을 확인하지 말고 메일 본문에 포함된 URL로도 접속하지 말 것을 당부했다.
한편 V3 제품군에서는 아래와 같은 진단명으로 해당 악성코드의 진단이 가능하다.
엔진버젼: 2010.11.10.00
Dropper/Agent.77980
Win-Trojan/Downloader.25434.C
Dropper/Win32.Agent