该报告中还指出以下几个现象:
-10月 震荡波Sasser 的感染率明显地下降了,也自趋势科技十大病毒排行榜里退席,这反应了大多数的机器都已经安装了窗口 LSSAS 修正程序,使得靠漏洞攻击的 Sasser 找不到目标。
-网络天下NetSky 家族系列仍高占十大病毒 6 个席次,其中NetSky.P 高居本月感染冠军。自三月以来该病毒感染了全球超过 200 万的用户,超过 Sasser 感染总数的 3 倍之多。可见利用「社会工程学」(social engineering)人性弱点启动的病毒,生命力依旧强韧。
-十大病毒的第二名 PE_ZAFI.B,尽管在 6月PE_ZAFI.B感染率呈现下降的现象, PE_ZAFI.B 在现身后 5 个月仍为主要感染病毒列表中的常客,趋势科技表示它难缠的主因,是借着「社会工程学」技巧(social engineering)引发惊人繁殖力,这点跟历久不坠的 NetSky 很雷同。PE_ZAFI.B 借着大量扫射的 Mail ,经过包装的内容,诱使受害者点击看似色情图片、语音信息或是电子贺卡的附件。另外它也使用 peer-to-peer 文件交换网络,取个广受欢迎程序的名字,将自己放入文件共享数据夹内,等待受害者上钩。
-沉寂了一阵子的MYDOOM和 BAGLE在 10 月再度复活。 MYDOOM新变种,在程序代码字符串里透露对于Sasser 作者受雇于某 IT 厂商表达他的看法;而 Bagle. Ej仅是在 1 0月就有15 个新变种,其中 Bagle_AU 与Bagle_AT 分别于 10月29日与10月30日再度启动中度病毒警戒。趋势科技表示:「同一个病毒在不到24小时内释出第二只变种,的确不太寻常,有可能是病毒想测试哪一只散播的能力比较强。」目前Bagle_AT 以美国、意大利、日本为主要感染区,中国大陆和台湾地区也有零星灾情;而Bagle_AU 则大部分集中在美国。
-微软 10月 12 日发布的 10 个安全公告,有 8 个利用远程执行程序代码的漏洞,2个星期后, HKTL_MS04-032 即是入侵未安装 MS04-032补丁程序以远程执行恶性程序的病毒。