Enligt virusexperten Joe Stewart är tekniken som trojanen använder på nivå med en del kommersiella skydd.

- Detta är första gången jag ser det. Den får pluspoäng för orginalitet, säger Joe Stewart på Secureworks till nyhetstjänsten Eweek.

- Syftet är att få behålla alla systemresurser själv. Om den skulle tvingas konkurrera med, till exempel ett masspostande virus, skulle det allvarligt påverka hur mycket spam den kan skicka ut, tillägger Joe Stewart.

Sedan tidigare är det enligt Eweek vanligt att virus och trojaner försöker koppla bort antivirusprogram för att få vara i fred. Det har också förekommit att en typ av elak kod har funktioner för att upptäcka och avinstallera andra typer av elak kod.

Trojanen SpamThru installerar en illegal kopia av Kaspersky Antivirus och döljer den för användaren. För att dölja att det är en piratkopia manipulerar den licenssignaturen i Kaspersky DLL:en. Tio minuter efter att den laddat ner DLL:en börjar den söka igenom datorn på jakt efter skadlig kod, som inte är del av sin egen installation.

Källa: Eweek