Um malware pode ter seu "método" de ataque diferente, de acordo com cada tipo específico.
Os tipos mais comuns na atualidade são os Trojans e os Worms...
Os Worms (Vermes) se auto propagam entre os sistemas, muitas vezes alteram configurações locais para facilitar sua propagação (por exemplo, desabilitam o firewall e o anti-vírus), se valem de sistemas de comunicação, como email, msn e outros, e bugs dos sistemas, estes ficam o tempo todo em ação, se propagando automaticamente sem que o dono do sistema tome conhecimento. Os Trojan Horses (Cavalos de Tróia) cotumam acompanhar arquivos executáveis em geral, se camuflam em executáveis de fontes duvidosas.
Muitas vezes , ao plugar um pendrive ou executar um arquivo antigo estamos infectando o sistema com um malware qualquer, os mais antigos geralmente são mais fáceis de serem detectados, mas o problema mesmo são os modificados, muitos desses malwares são os mesmos de 3 anos atras, mas, são alterados constantemente para que os anti-vírus não detectem.
É muito difícil ser infectado por um vírus em um site, mas alguns recursos do navegador podem ser ativados, devido a bugs, sem a permissão do usuários, podendo este recurso ser uma meio de infectar o sistema. Muitos desses malwares são executados como Phishing, com mensagens para visualização de algum tipo de foto ou consulta no serasa.
O que caracteriza um bom anti-vírus é a sua velocidade de atualização desses novos malwares. Um sistema interessante a ser testado é o
VIRUSTOTAL, este faz uma varredura em arquivos enviados pelos usuários em inumes sistemas anti-virus.