A szlovák Eset it-biztonsági társaság szakemberei az elmúlt hetekben felfedeztek egy egyelőre főként Grúziában terjedő, de már más országban is munkálkodó botnetet, amely \"érdekes\" kommunikációs képességekkel rendelkezik. Több tevékenysége mellett megpróbál dokumentumokat és tanúsítványokat lopni, képes audio- és videofelvételeket készíteni, valamint a helyi hálózatot is átböngészi, információkat keresve.
A grúziai terjedés magyarázata, hogy − meglepő módon − egy grúziai kormányzati honlapot használ arra, hogy a parancsait frissítse és az információkat ellenőrizze, ezért az Eset kutatói úgy gondolják, hogy a Win32/Georbotnak elnevezett kártevő elsősorban grúziai felhasználókat céloz meg. A program lehetővé teszi a támadóknak, hogy fájlokat lopjanak, majd ezeket elküldjék távoli számítógépekre, bármilyen beavatkozás nélkül.
Az Eset kutatói arra is képesek voltak, hogy a botnet irányítópaneljéhez hozzáférjenek, így pontos adatokhoz jutottak az érintett gépek számával, elhelyezkedésével kapcsolatban, valamint a vírus lehetséges parancsait is elérték. A legérdekesebb információ, amelyet az irányítópanelban találtak, egy lista volt az összes kulcsszóval, amelyre a botnet rákeresett a dokumentumokban a megfertőzött rendszereken. Egyebek mellett a következő szavak szerepeltek angolul a listán: \"minisztérium, szolgálat, titok, ügynök, USA, Oroszország, FBI, CIA, fegyver, FSZB, KGB, telefonszám\".
