Innholdsfortegnelse:
Definisjon - Hva betyr Witty Worm?
Witty Worm er en type datamaskin malware som angriper sikkerhetssystemer opprettet av Internet Security Systems (ISS) (nå kjent som IBM ISS). The Witty Worm omgår brannmurer ved å sende seg selv til tilfeldige IP-adresser med tilfeldige destinasjonsporter. Witty Worm har en destruktiv nyttelast som sletter data og skaper potensielt høye nivåer av ødeleggelser. Ormen er mindre enn 700 byte i lengde.
The Witty Worm er en milepæl i malware-historien fordi den representerte den første malware-forekomsten som er kjent for å målrette mot et bestemt sett med sikkerhetsprodukter. The Witty Worm er også den første ormen som er kjent for å ødelegge vertene sine.
Techopedia forklarer Witty Worm
I 2004 dukket Witty Worm opp som et velskrevet og ødeleggende virus som infiserte og skadet 12 000 systemer i løpet av bare 45 minutter. The Witty Worm ble løslatt fra et botnettverk med 100 infiserte maskiner - en tidligere ukjent metodikk.
Witty Worm-infiserte datamaskiner som kjører følgende produkter:
- BlackICE Agent for Server 3.6 ebz, ecd, ece, ecf
- BlackICE PC Protection 3, 6 cbz, ccd, ccf
- BlackICE Server Protection 3, 6 cbz, ccd, ccf
- RealSecure Network 7.0, XPU 22.4 og 22.10
- RealSecure Server Sensor 7.0 XPU 22.4 og 22.10
- RealSecure Desktop 7.0 ebf, ebj, ebk, ebl
- RealSecure Desktop 3.6 ebz, ecd, ece, ecf
- RealSecure Guard 3.6 ebz, ecd, ece, ecf
- RealSecure Sentry 3.6 ebz, ecd, ece, ecf
Ormen maskerer seg som en gyldig ICQ-pakke og bruker User Datagram Protocol (UDP) port 4000 for å sende seg selv til flere IP-adresser. Så snart Witty Worm infiserer et system ved å dra nytte av ISS-programvarens sårbarheter, prøver den å infisere andre systemer på samme måte. Dermed anbefales ikke å starte infiserte systemer på nytt, og disse systemene bør fjernes fra et nettverk for å forhindre utbredelse.
The Witty Worm kan fjernes ved å laste ned ISS sikkerhetsoppdateringer. Fordi ormen angriper dataminne, kreves et datagjenopprettingssystem for å gjenopprette full funksjonalitet.
