Компании Symantec и Sophos предупреждают пользователей о появлении новой троянской программы. По классификации Symantec троян называется Backdoor.Berbew, а в Sophos предпочитают название Troj/Webber-A. Троян приходит в письме с поддельным обратным адресом и сообщением о кредитах от Citibank. При открытии вложения активизируется загрузчик трояна, который пытается скачать основной троянский модуль из интернета. Затем троян обеспечивает свою автозагрузку при запуске Windows. Действия трояна сводится к похищению паролей и отправке их хозяину трояна внутри URL-запросов. Кроме того, троян предоставляет своему владельцу доступ к пораженному компьютеру.