A Storm trójai az év eleje óta ad munkát a víruskeresõ szoftvereket fejlesztõ cégek számára. A kártékony program készítõi azóta szinte naponta vetnek be újabb és újabb megtévesztõ trükköket.
A Storm trójai január elején bukkant fel az Interneten, és az Európát súlytó viharok körül kialakult hírverést használta ki arra, hogy minél több felhasználó megtévesztésével széles körben tudjon terjedni. A kártékony program az év eleje óta már sokat hallatott magáról, ugyanis a készítõi rendszeresen elõrukkoltak olyan trükkökkel, amelyek jelentõsen hozzájárultak a kártevõ "életben maradásához".
A SANS Institute legutóbbi biztonsági jelentésében a Storm újabb terjedési megoldásairól számolt be, és ezáltal igyekezett felhívni a figyelmet a trójai veszélyeire. A biztonsági cég szerint a Storm készítõinek legfõbb célja, hogy spamek révén minél több számítógépre juttassák el a kártékony programjukat, majd a PC-ket botnet hálózatokba vonják be. Amennyiben ez számukra sikerül, akkor a fertõzött rendszereket az irányításuk alá vonhatják, és azokat spamküldésre valamint egyéb kártékony feladatok végrehajtására használhatják fel.
A SANS szerint azok a spamek, amelyek terjesztik a Storm trójait szinte naponta változó tartalommal jelennek meg. Ezért e kéretlen levelek kiszûrése nem egyszerû feladat. A legutóbb vizsgált kéretlen levelek például olyan szövegeket tartalmaznak, amelyek online regisztrációk megerõsítésére próbálják rávenni a felhasználókat. Amennyiben a levél címzettje rákattint az üzenetben szereplõ linkre, akkor egy olyan weboldal töltõdik le az alapértelmezett böngészõbe, amely a WinAmp egyik sérülékenységét kihasználva próbálja telepíteni a trójai fájljait. A kártevõ sokszor egy applet.exe nevû állományba rejtõzik el. Mivel azonban a kártékony program és a terjesztésére szolgáló levelek is gyorsan változnak, ezért a trójai ellen a legjobb védekezés a víruskeresõ szoftverek rendszeres frissítése, és az elektronikus levelek körültekintõ kezelése.