Een inventarisering door het Russische antivirusbedrijf Kaspersky Lab suggereert dat virusschrijvers momenteel niet overlopen van nieuwe ideeën. In plaats daarvan melken ze bestaande concepten uit en wordt er 'proof of concept'-code voor nieuwe platformen getest.
'De virustrends van 2006 suggeren dat virusschrijvers met steeds minder echt vernieuwende ideeën op de proppen komen. Ze zijn wel druk doende om hun creaties tegen nieuwe antivirustechnieken te beschermen en deze uit te proberen op nieuwe platformen, maar dat zal volgens ons niet tot MyDoom- of Sasser-achtige bedreigingen leiden', zo meent Alex Gostev van Kaspersky Lab. Hij vergelijkt de situatie met die van Hollywoodstudio's die op dezelfde formules blijven teren zonder dat er producties met frisse ideeën tussen zitten, wat in dit geval voor het grote publiek natuurlijk wel een zegen genoemd mag worden. De situatie is in vergelijking met een jaar geleden evenwel niet geheel rooskleurig te noemen: de virusaantallen zijn in absolute zin sterk toegenomen. Voor de antivirusbedrijven zou het echter goeddeels meer van hetzelfde zijn en de dreigingen zijn volgens Kaspersky Lab dan ook doorgaans goed te bestrijden.
Volgens Gostev is het kat-en-muisspel tussen virusschrijvers en -bestrijders in een impasse geraakt. Antivirusbedrijven worden steeds beter in het herkennen van hele klassen van virustypen in één keer, en reageren steeds sneller op bedreigingen. Virusschrijvers zijn vanzelfsprekend ook sneller gaan werken, maar sommigen kiezen ervoor om zich op gebruikers te richten die hun computers niet tijdig van de juiste antivirussoftware en updates voorzien. Een zich duidelijk aftekenende trend is dat virusschrijvers hun activiteiten zijn gaan synchronisren met Microsofts patchcyclus, om zoveel schade aan te kunnen richten. Gostev waarschuwt Microsoft wat dat betreft vooral voor Chinese virusschrijvers. Ook wijst de virusonderzoeker de softwaregigant op een reeks aanvallen op het komende Office 2007 aangezien malwareschrijvers uitgebreid de kans hebben gehad het pakket te bestuderen aan de hand van de bètareleases ervan. Gostev waarschuwt ten slotte dat het 'proof of concept' voor het crossplatformvirus Mobler, dat zowel Windows-computers als het mobiele platform Symbian kan besmetten, een blauwdruk zou kunnen blijken te zijn voor een gevaarlijk type virus.