У кампаніі Microsoft паведамілі, што на кампутарах каля мільёна карыстачоў была выяўленая і выдаленая вірусная праграма, маскіравальная пад антывірус.
Шкоднасная праграма, выдаленая Malicious Software Removal Tool, звалася W32/FakeSecSen. На розных кампутарах яна маскіравалася пад такія антывірусныя прадукты, як Micro Antivirus 2009, MS Antivirus, Spyware Preventer, Vista Antivirus 2008, Advanced Antivirus, System Antivirus 2008, Ultimate Antivirus 2008, Windows Antivirus, XPert Antivirus, Power Antivirus, і Ultra Antivirus 2009.
Падробленыя прылады абароны кампутара сталі ў апошні час асабліва папулярныя сярод кіберзлачынцаў з-за зручнай схемы шантажу. Усталяваўшы пад рознымі падставамі падробленую праграму, ашуканцы могуць праз яе заяўляць аб заражэнні машыны небяспечным вірусам і патрабаваць поплатак за то, каб антывірус выдаліў яго. Звычайна поплатак вагаецца ў раёне $50, па падліках адмыслоўцаў за год злачынец можа запрацаваць каля $5 млн.
W32/FakeSecSen складаецца з некалькіх элементаў, сярод якіх адзін файл з пашырэннем .EXE. Апошні быў выяўлены толькі на 20 адсотках кампутараў з W32/FakeSecSen. Мяркуецца, што ён быў выдалены альбо ўручную, альбо іншымі антывірусамі, якія не заўважылі іншых кампанентаў W32/FakeSecSen.