Acesta era pus la dispozitia utilizatorilor pentru descarcare la adresa hometown.aol.com/ {BLOCKED}amboncecile/windowsupdate.exe si afiseaza dupa executare un formular fals al Windows Security Center.

Formularul solicita informatii privind cartea de credit a utilizatorului, contul bancar, carnetul de conducator auto si alte date in general foarte utile pentru autorii de malware care incearca sa obtina castiguri din fraude. TSPY_BANKER incearca sa exploateze increderea utilizatorilor in Windows Security Center in vederea completarii datelor din formular.