Uiteindelijk viel het woensdag allemaal mee: Conficker sloeg niet, zoals verwacht werd, grootscheeps toe. Toch blijft het oppassen geblazen: volgens ESET is er duidelijk een groeiende activiteit van Conficker te zien. Dat blijkt ook uit de malware Top Tien van maart: daarin staat Conficker met stip bovenaan.
De nieuwste variant van de Conficker-malware wordt Win32/Conficker.X of .C genoemd. Het activeert een DLL door middel van een svchost-proces. De worm zoekt contact met webservers met vooraf bepaalde domeinnamen om aanvullende kwaadaardige componenten te downloaden. Vanaf 1 april zou dit contact stijgen van ongeveer 250 domeinen per dag naar maximaal 50.000 per dag. Het botnet dat daardoor kan ontstaan, is van indrukwekkende omvang en kan in theorie grootschalige schade aanrichten.
De top tien van maart ziet er als volgt uit:
1. Win32/Conficker - 8,9%
2. Win32/PSW.OnlineGames - 8,54%
3. INF/Autorun - 7,19%
4. Win32/Agent - 3,22%
5. WMA/TrojanDownloader.GetCodec - 1,45%
6. INF/Conficker - 1,34% (een autorun-component voor het doorsturen van Conficker)
7. Win32/Toolbar.MyWebSearch - 1,30%
8. Win32/QHost - 1,19%
9. Win32/Autorun.KS - 1,07%
10. Win32/TrojanDownloader.Swizzor.NBF - 1,03%
















