Jak pokazują ostatnie miesiące aktywności szkodliwego oprogramowania cyberprzestępcy coraz więcej uwagi poświęcają próbom wyłączenia, bądź oszukania zainstalowanego antywirusa. W wynikach analiz laboratorium ArcaVir coraz większą popularnością cieszą się kody atakujące program ochronny, bądź starające się ukryć przed wykryciem i usunięciem. Takie ukrywające funkcje pełnią np. rootkity, których wzmożoną aktywność obserwować można było w lipcu. W sierpniu natomiast nie stanowiły już tak poważnego zagrożenia. Warto jednak wiedzieć, że głównym zadaniem tej aplikacji jest ukrycie procesów systemowych, odpowiedzialnych za działanie wirusów, trojanów itp. w zaatakowanym systemie operacyjnym użytkownika za pomocą zablokowania niektórych jego funkcji. Wykrycie i usunięcie rootkita jest bardzo trudne, ponieważ programy te mogą się ukrywać nawet przed programami antywirusowymi sugerując im, że skanowany system jest „czysty". Jednak istnieją odpowiednie mechanizmy, które dobrze radzą sobie z rootkitami. Inną aplikacją mającą ukrywać szkodliwe kody jest Vanti.Katusha.o. W sierpniowym zestawieniu rodzina Packed.Katuscha stanowiła 1,5% wszystkich wykrytych infekcji.
Zupełnie odmienna strategią walki z programami antywirusowymi jest dystrybucja rogueware’u, czyli fałszywego oprogramowania antywirusowego. W ten sposób cyberprzestępcy czerpią zyski bezpośrednio pobierając opłaty licencyjne. Ponadto fałszywy program nie tylko, że nie chroni komputera, ale często również sam ściąga z sieci kolejne szkodliwe programy i infekuje nimi system. Dlatego należy koniecznie sprawdzać pochodzenie i producenta instalowanego antywirusa.