McAfee waarschuwt voor een besmette variant van GoMPlayer, een mediaspeler voor Windows. De besmette versies installeren ongemerkt een backdoor waardoor aanvallers in tweede instantie malware op het systeem kunnen plaatsen.
De malware in GoMPlayer, een populaire mediaspeler, luistert naar de naam FBPZ! en is door McAfee in zes varianten gesignaleerd. Het gaat om zowel 32bit- als 64bit-uitvoeringen in besmette versies van GoMPlayer. Volgens McAfee zijn er zipbestanden van GoMPlayer in omloop die al besmet zijn terwijl er ook versies zouden zijn ontdekt waarbij de malware via een software-update binnenkomt.
Als FBPZ! een Windows-systeem besmet door zich in explorer.exe te injecteren opent de malware een poort waardoor een aanvaller op afstand volledige toegang heeft tot de betreffende computer. Vervolgens kan allerhande malware op het systeem worden geplaatst. Onduidelijk is nog hoe de malware in omloop is gekomen.