V zadnjih nekaj tednih so se pojavile tudi nove različice tega črva, ki so še bolj agresivne. Poleg izrabljanja varnostne luknje v Microsoftovih operacijskih sistemih se nove različice širijo tudi na druge načine – preko izmenljivih naprav in s kopiranjem na skupne omrežne pogone (črv poskuša ugotoviti administratorska gesla). V kolikor so ta gesla šibka, črvu kopiranje uspe.

Nove različice črva Win32/Conficker so zelo spretne tudi pri prikrivanju svojega delovanja, saj svoje algoritme neprestano spreminjajo. Črv poleg tega svoje datoteke tudi zaklene in spremeni sistemske pravice uporabnika. Tako je povprečnemu uporabniku odstranitev tega črva zelo otežena.

Največje število okuženih računalnikov so zabeležili v ZDA, Mehiki, Franciji, Veliki Britaniji, Španiji, Braziliji, Koreji, Nemčiji, Maleziji in na Češkem. Zanimivo pa je, da je črv napisan tako, da ne okuži računalnikov, ki imajo na tipkovnici nastavljen ukrajinski razpored tipk. Gre za nov trend piscev škodljive kode, saj jih roka pravice izven njihove države zagrabi precej težje.

Okužbo lahko na okuženem računalniku prepoznamo po onemogočenih storitvah sistemov Windows:
‐ Windows Update Service
‐ Background Intelligent Transfer Service
‐ Windows Defender
‐ Windows Error Reporting Service

Črv se pripne na procese svchost.exe, explorer.exe in services.exe. Prav tako je na okuženih računalnikih onemogočen obisk spletnih strani, ki ponujajo varnostne rešitve, recimo www.eset.si. V kolikor je vaš operacijski sistem posodobljen z vsemi varnostnimi popravki in je na vašem računalniku nameščena zadnja verzija ESET‐ovih varnostnih programov, ste pred črvom Win32/Conficker varni.