Innehållsförteckning:
Definition - Vad betyder Witty Worm?
Witty Worm är en typ av skadlig programvara som attackerar säkerhetssystem skapade av Internet Security Systems (ISS) (nu känt som IBM ISS). The Witty Worm kringgår brandväggar genom att skicka sig till slumpmässiga IP-adresser med slumpmässiga destinationsportar. Witty Worm har en destruktiv nyttolast som raderar data och skapar potentiellt höga nivåer av förstörelse. Wormen är mindre än 700 byte i längd.
The Witty Worm är en milstolpe i skadlig programhistoria eftersom den representerade den första förekomsten av skadlig programvara som är känd för att rikta in sig på en viss uppsättning säkerhetsprodukter. The Witty Worm är också den första mask som är känd för att förstöra sina värdar.
Techopedia förklarar Witty Worm
2004 kom Witty Worm fram som ett välskrivet och destruktivt virus som infekterade och skadade 12 000 system inom en tidsperiod på bara 45 minuter. The Witty Worm släpptes från ett botnätverk med 100 infekterade maskiner - en tidigare okänd metod.
De Witty Worm-infekterade datorer som kör följande produkter:
- BlackICE Agent för Server 3.6 ebz, ecd, ece, ecf
- BlackICE PC Protection 3, 6 cbz, ccd, ccf
- BlackICE Server Protection 3.6 cbz, ccd, ccf
- RealSecure Network 7.0, XPU 22.4 och 22.10
- RealSecure Server Sensor 7.0 XPU 22.4 och 22.10
- RealSecure Desktop 7.0 ebf, ebj, ebk, ebl
- RealSecure Desktop 3.6 ebz, ecd, ece, ecf
- RealSecure Guard 3.6 ebz, ecd, ece, ecf
- RealSecure Sentry 3.6 ebz, ecd, ece, ecf
Ormen maskeras som ett giltigt ICQ-paket och använder UDP-porten User Datagram Protocol (UDP) för att skicka sig själv till flera IP-adresser. Så snart Witty Worm infekterar ett system genom att dra nytta av ISS-programvaras sårbarheter, försöker den infektera andra system på samma sätt. Således rekommenderas inte omstart av infekterade system, och dessa system bör tas bort från ett nätverk för att förhindra spridning.
The Witty Worm kan tas bort genom att ladda ner ISS-säkerhetspatcher. Eftersom ormen angriper datorminne, krävs ett dataåterställningssystem för att återställa full funktionalitet.
