Een worm die zich via Skype verspreidt neemt de berichtenservice over en stuurt chats met een hyperlink naar contactpersonen om de malware nog verder te verspreiden.

De worm Dorkbot, die Microsoft zelf het hoogste waarschuwingsniveau meegeeft, verspreidt zich nu via Skype. De malware verstuurt een boodschap met de tekst "hey is dit je nieuwe profielfoto?" en stuurt een hyperlink mee. De link opent een executable die de pc een botnet intrekt.
Chat met verkorte url

Dorkbot doet al langer de ronde via sociale netwerken en verstopt downloadlinks in url-shorteners zodat gebruikers van tevoren niet zien welke locatie wordt geopend, tenzij ze een plug-in gebruiken die de verkorte adressen volledig weergeven. Beveiligingsbedrijf Sophos noemt de aanvalsmethode gevaarlijk, omdat Twitter- en Facebook-gebruikers meer getraind zijn in het wantrouwen van hyperlinks.

Eenmaal op een systeem kijkt de worm naar welke chatdiensten draaien en naar de taal van het besturingssysteem. Zo wordt de boodschap in de juiste taal verder verspreid via de ge´nfecteerde gebruiker naar contactpersonen. Dorkbot hecht zich aan de berichtenservice en stuurt het Nederlandstalige bericht naar contactpersonen.
Pc versleuteld

De versie die nu via Skype wordt uitgerold, installeert ook meteen ransomware. Deze specifieke variant zegt illegaal materiaal te hebben aangetroffen, zoals kinderporno of auteursrechtelijk beschermd materiaal. Het virus versleutelt bestanden op de computer en eist 200 dollar om de computer weer bruikbaar te maken.