Nekoliko sigurnosnih istraživača je zabeležilo masovne aktivnosti preko TCP porta 5168 povezanog sa ServerProtect-om, antivirusnim proizvodom kompanije Trend Micro, vezanim za servere koji ima veći broj slabih tačaka javno obelodanjenih prethodne nedelje. Sve slabe tačke, koje mogu dovesti do izvršenja daljinskog koda su zakrpljene i sigurnosne popravke su dostupne za korisnike. Zvaničnici kompanije Symantec navode da je primećeno aktivno iskorišćavanje slabe tačke u Trend Micro-vom proizvodu i da se čeka da se proveri koja slaba tačka je ciljana. Kompanija savetuje administratorima da blokiraju TCP port 5168 na granici mreže.