A quanto pare è in circolazione un trojan, chiamato "W32/Agent.ULL", che utilizza questa funzione come esca per indurre gli utenti a lanciare l'applicazione e distribuire filmati pedopornografici. Il nome del file campione inviato a Norman suggerisce che l'utente potrebbe intuirne il contenuto illegale, ma la funzione principale del trojan non è la distribuzione del filmato in sé. Durante la riproduzione del video, infatti, il trojan si installa sul computer e scarica una serie di altri software maligni, tra cui componenti fittizzi delle utility antispyware Spysheriff e BraveSentry.
Agent è una grande famiglia di trojan generici che esegue varie azioni, tra cui l'installazione di adware, la configurazione di proxy, il download di altri malware, ecc.
L'analisi Norman Sandbox automatizzata di questo trojan è disponibile online, e secondo tale valutazione il rischio rilevato è medio.
Ulteriori informazioni su questo worm/trojan - noto anche come Trojan-Dropper.Win32.Agent.yf - sono disponibili qui.