Sok kellemetlen vírus van, de a legbosszantóbbak azok, amelyek észrevétlenül tevékenykednek az ember számítógépén, különösen a PC-jén. Tehát nem keltik fel magukra a figyelmet, viszont az internetes kapcsolatot kihasználva igyekeznek minden lényegesnek tartott adatot továbbítani a megbízójuknak. A Symantec a Norton antivírusprogram-rendszerbe beépít egy átfogó védekezést az ilyen támadások, támadók ellen. Az AntiVirus Research Centerben (SARC) a trójai falónak nevezett károkozók ellen kifejlesztette a Bloodhound for Trojan Horses programot.
A megoldást az ellen az ezernyi program ellen készítették, amelyek jelszót és hitelkártya-információt lopnak az AOL-felhasználóktól. Megoldásaik egyike, amikor a felhasználót a jelszó vagy a bankkártya, a hitelkártya PIN-kód ismételt beírására kéri, majd amikor megkapja, azt hazaküldi a gazdájának. Ezek a kémprogramok hasonlítanak az ismert vírusprogramokhoz, és így a már kialakult heurisztikus módon észlelhetők. A gyártói próbák során a statikus heurisztikus technikával az ilyen programok közel kilencven százalékát volt képes érzékelni, majd törölni, még mielőtt kárt okozhattak volna.
A felhasználó gépére általában biztonságosnak látszó, ingyenes internethasználati lehetőséget kínáló programmal kerül rá a kém. A letöltés és végrehajtás után működésbe lép a rosszakaratú program. A szakirodalomban trójai falónak nevezett program a vírusokkal szemben nem fertőz, önmagát nem szaporítja. Csak drótlevében, mágneslemezen vagy közvetlen világhálós, ftp-s kapcsolat útján, a teljes programmal együtt lehet továbbadni, illetve megszerezni.
A ma forgalomban lévő trójai falovak forrásai kilencven százalékban az on-line szolgáltatások. Ha sikerrel járnak, kikémlelnek néhány jelszót, azonosítót, akkor azokat drótlevélben továbbítják.
Az AOL-előfizetők a Norton AntiVirus LiveUpdate funkciójával, a vírusleírások egyszerű frissítése után számíthatnak arra, hogy a Bloodhound for Trojan Horses megfelelően védi számítógépeiket. A LiveUpdate utasításra ugyanis a vírusleírások a Symantec világháló-adatbázisából átkerülnek a felhasználó gépére.
