Flere sikkerhedsfirmaer advarer mod en ny internet-orm, W32.Gibe-E eller Swen-A, som foregiver at være en sikkerhedsopdatering fra Microsoft. Den ankommer i en e-mail med forfalsket afsender - "MS Technical Assistance" - og navnet på den vedhæftede fil vil være install.897.exe eller lignende.
E-mailens tekst forklarer, at der er tale om en opdatering fra Microsoft, som løser alle kendte sikkerhedsproblemer i Explorer, Outlook og Outlook Express. Men Microsoft sender aldrig opdateringer per e-mail, og det bør få alarmklokkerne til at ringe hos modtagerne.
W32.Gibe-E spreder sig også gennem fildelingstjenester, lokale netværk og IRC og forsøger at deaktivere en række antivirus-produkter, bl.a. Kaspersky og RAV Antivirus.
Den videresender sig selv gennem e-mail til alle e-mail-adresser, som den kan finde på den lokale pc.
Sikkerhedsfirmaet Comendo vurderer at ormen grundet dens udbredelse gennem fildelingstjenester primært vil være en trussel på det private område, men opnår den tilstrækkelig udbredelse, og får den held til at spredes gennem e-mail til nogle virksomheder, vil der ligeledes kunne skabes høj infektion blandt de professionelle brugere.