W tym wydaniu dodano sygnaturę rodziny robaków internetowych rozprzestrzenianych poprzez wiadomości e-mail - Win32/Brontok. Adresy pocztowe są zbierane z plików znajdujących się na komputerze ofiary. Inną możliwością dystrybucji jest kopiowanie na urządzenia przenośnie typu PenDrive. Win32/Brontok jest zdolny wyłączyć oprogramowanie zabezpieczające przed wirusami i innym niepożądanym oprogramowaniem oraz zamknąć niektóre aplikacje. Ponadto może powodować samoczynne ponowne uruchomienie komputera w przypadku, gdy pewne programy zostaną uruchomione. Wreszcie jest zdolny na przeprowadzenie ataku DoS (Denial of Service) z użyciem złośliwych stron.