Symantec je objavio da je detektovao još jedan talas aktivnosti crva koji koristi slabu tačku u njihovom antivirusnom softveru i preporučio korisnicima da softver odmah zakrpe. Symantec-ov DeepSight servis za upravljanje pretnjama je prijavio značajano povećanje saobraćaja vezano za TCP port 2967, za koji je Symantec naveo da crv nazvan „Sagevo“ koristi tražeći sisteme koji koriste neki od antivirus softvera namenjenih kompanijama. Slabe tačke u Symantec Antivirus i Symantec Client Security softverima su otkrivene u maju i zakrpljene istog meseca, ali Sagevo traži mašine koje nemaju zakrpljen softver u pokušaju da preuzme kontrolu nad njima.