Autores do Conficker incluído esse recurso para impedir que as máquinas infectadas a partir de download de programas que remover o worm. Isso torna mais difícil para obter os programas de remoção do Conficker, mas não impossível. Especialistas em segurança recomendam que as pessoas com máquinas infectadas encontrar um amigo cuja máquina não está infectada, e ter essa pessoa baixar a ferramenta de remoção e e-mail a eles.
Muitas empresas que já têm protegido suas redes de Conficker passaram a se preocupar novamente por causa da publicidade o worm gerou nas últimas semanas, como o 01 de abril mudança para a programação do Conficker se aproximou. Michael La Pilla, gerente da equipe de operações de código malicioso na divisão iDefense da VeriSign Inc., disse que alguns dos clientes de sua empresa estavam pedindo a notificação imediata sobre alterações no comportamento do Conficker, em vez das atualizações a cada hora que muitos recebem.
Os maus caras por trás do Conficker não foram capazes de se comunicar de forma confiável com os computadores do worm infectou. Isso significa que eles não têm sido capazes de programar os PCs para enviar spam, realizar identificar-golpes de roubo, ou realizar qualquer outro tipo de cibercrime. Que provavelmente começou a mudar com o alvorecer de abril 1. Agora a programação na versão mais recente do Conficker diz essas máquinas infectadas para gerar 50.000 novos endereços de Internet a cada dia que eles podem tentar e "phone home" para obter instruções.
Anteriormente, eles tinham sido à procura de comandos a partir de apenas 250 sites de cada dia. O ponto de mudança é para tornar mais difícil para a comunidade de segurança para o pré-registo desses endereços e mantê-los fora das mãos dos bandidos. A Microsoft ofereceu uma recompensa de US $ 250.000 para informações que levem à prisão e condenação das pessoas responsáveis por Conficker. A polêmica em torno de uma mudança muito arcano para código