虽然今年第一季过得吵吵闹闹,先是 Netsky 和 Bagle 两只病毒相继爆发病毒事件,接着两只病毒的作者随即陷入地盘之争,互相繁衍变种火并。不过,到了第二季,病毒爆发事件倒是缓和了下来。根据全球网络防毒及内容安全专家趋势科技统计,第二季总共有 7 次中度/高度的病毒爆发警戒,比第一季的 12 次明显减少许多。但是跟往年来比,还是相对偏高。
所谓「概念证明」病毒,是指并未在外形成广大散播,还在于实验阶段的病毒,第二季出现了两只这一类创新的病毒。
W64_RUGRAT.A 是史上第一个感染64位微软窗口系统的病毒。这个病毒跟先前一个叫做 PE_SHRUG.A 的病毒类似,会利用所谓entry point obscuring的技巧,将自己附着在执行档中,然后在不修改原来程序进入点的情况下执行。这只病毒主要是为了证明概念上可行而已,只能在64位Windows操作系统上执行。它不会感染32位档案,也无法在32位处理器上执行,除非有额外的软件让这些处理器执行64位程序。全球首只透过蓝芽传播的手机病毒—食人鱼,也是一只用来证明概念可行的手机病毒。6月14日SYMBOS_CABIR.A 透过手机上的蓝芽设备散布,病毒档案传送到手机上时会先出现一系列简讯,若用户不察而安装后就会中毒。这只病毒虽然没什么重大危害,但却也形成手机用户的隐忧。Cabir 能够透过蓝芽装置散播,在Symbian Series 60手机上执行。用户会收到一个.SIS档案,该档案会自我安装在APPS文件夹,然后将自己传送到30英呎以内的其他蓝芽装置。