A Damballa biztonsági cég szerint az Internet néhány legveszélyesebb káros szoftvere manapság rendszeresen használ peer-to-peer (P2P) command and control (C&C) vezérlést annak érdekében, hogy elkerüljék a lebukást és a hálózat leállítását, amely sok hagyományos botnet végzetévé vált az elmúlt időszakban. A p2p taktika már jó pár éve ismert, de az elmúlt évben ötszörösére növekedett az ilyen káros szoftverek száma, különösen az olyan veszélyesek, mint a ZeroAccess, Zeus v3 és a TDL4/TDSS rootkit. A módszer nem nélkülözi a hátrányokat sem, mivel a p2p vezérlést használó káros szoftverek összetettebbek, és az utasítások bizonyos késéssel érkeznek meg a fertőzött rendszerekhez.

A vállalatok már évek óta próbálják kontrollálni a P2P technológia használatát a saját hálózatukban, és erre jó okuk van. A P2P technológia hatékonysága a nagy állományok mozgatásában azt eredményezte, hogy a módszer az internetes szürke piac vezetőjévé vált a filmek és egyéb jogvédett tartalmak (zenék, alkalmazások) kalózverzióinak terjesztésében. Azonban ha eltekintünk az illegális tartalmak terjesztésében játszott szerepétől, akkor még ott van az a veszély, hogy a P2P a káros szoftverek melegágya, úgyis mint támadási vektor, tehát a hálózatban lévő tartalom fertőzött valamilyen malware által, illetve használják command & control szerverként is (a káros szoftverek által megfertőzött számítógépek hálózatának vezérlője). Ezen biztonsági kockázatok miatt kap magas prioritás a biztonságért felelős szakemberek munkájában a P2P hálózatok kontrollálása.

A Symantec biztonsági kutatói figyelmeztették a biztonsági közösséget, hogy az utóbbi időben az internetes bűnözők a Zeus/Spyeye banki trójai program egy új variánsát kezdték el terjeszteni, amely a megszokott command-and-control szerveres rendszer helyett, a peer-to-peer (P2P) hálózati architektúrát használja. A ZeuS az egyik legnépszerűbb káros szoftver a kiberbűnözők körében, mivel a trójai széles körű információkat képes megszerezni a fertőzött rendszerből.

Az amerikai Bank of Internet bejelentette elindítja CashEdge's Popmoney e-mail és mobil fizetési szolgáltatását, hogy ezzel is bővítse person-to-person vagyis P2P szolgáltatásainak számát. A Popmoney egy olyan P2P fizetési szolgáltatás, amely lehetőséget nyújt az ügyfeleknek, hogy úgy utaljanak pénzt az online szolgáltatásból, hogy a címzettnek csak a mobil számát vagy az e-mail címét ismerik. A címzett ezután kap egy e-mail vagy szöveges üzenetet, amely megerősíti az utalást és engedélyezi bankszámlára való helyezését.

Hollandiában jelenleg a magán felhasználóknak lehetőségük van szerzői jog által védett dalok és mozifilmek letöltésére büntetés nélkül, amíg azt csak saját használatra teszik, azonban a terjesztés már büntetést is von maga után. Ez az engedélyezés elért az európai gyakorlattól és a holland kormány bejelentette, változtatna a szabályozáson. Az új tervezet szerint az engedély nélküli zene és film letöltés illegális lenne, de az Mp3 lejátszókat, üres CDket és adathordozókat sújtó külön járulék megszűnne.

Még februárban egy kanadai játékos egy szokatlan problémával kereste meg a kormány telekommunikációért felelős felügyeletét. Állítása szerint az internetszolgáltatója (Rogers) korlátozza a World of Warcraft és az ahhoz hasonló játékok elérhetőségét. Ám ami még ennél is szokatlanabb, a felügyelet felkérte a Rogers-t, hogy vizsgálja ki az esetet. A szolgáltató elismerte, bizonyos esetekben tényleg korlátozzák a WoW elérhetőségét, de csak véletlenül.

Épp csak elkezdődött az újév, már egy új peer-to-peer botnet "ébredése" van a  láthatáron. Az új bot sok karakterisztikában hasonlít a hírhedt Waledac bot-hoz, melyet a Microsoftnak példa értékű erőfeszítések árán sikerült csak felszámolnia tavaly. Mindemellett az új bot más alapkóddal rendelkezik, de ugyanazt a terjedési stratégiát és infrastruktúrát követi mint elődje.

A PeerBlock segítségével beállítható, hogy "kivel beszélgethet" a számítógépünk. A megfelelő beállítás alkalmazásával szűrhető az ismerten rosszindulatú számítógépekkel kapcsolatos forgalom. Továbbá tilthatók a spyware és a hirdetés orientált szerverek, filterezhető a p2p aktivitás, szűrhető a feltört gépekkel való kapcsolat és akár országokat tehetünk fel a tiltólistánkra.