Кіріспе

2004 жылғы компьютерлік құрт
Witty құрты – белгілі бір компания, Интернет қауіпсіздік жүйелері (ISS), қазір IBM Интернет қауіпсіздік жүйелері жасаған өрт қабырғасына және басқа компьютерлік қауіпсіздік өнімдеріне шабуыл жасаған компьютерлік құрт. Бұл желі қауіпсіздігін күшейтуге арналған бағдарламалық жасақтамадағы осалдықтарды пайдаланған алғашқы құрт. Алдыңғы құрттардан өзгешелігі, ол құрылымдық зиян келтіретін кодты (payload) тасымалдады. Құрттың аты "(^.^) осы жерге тапқыр хабар енгізіңіз (^.^)" деген тіркес құрттың құрылымдық зиян келтіретін кодінде кездесетін болғандықтан осылай аталды. Witty құртының таралуы ерекше жағдай болды, себебі ISS-тің осалдығы туралы хабарланғаннан кейін (бір күн өткен соң) құрт өте жылдам тарады және бұрынғы құрттарға қарағанда аз ғана, бірақ қорғау шаралары қолданғандықтан жұқтыру қиын болған жүйелерге тарады.

Көбейту

2004 жылдың 19 наурызында "Witty" құрты ешқандай бастапқы жұқтыру көзі болмастан, Интернетке қосылған (және осал ISS бағдарламалық қамтамасын іске қосып жүрген) хосттарды жұқтыра бастады. Жарты сағаттың ішінде 12 000 компьютерге тарап, секунд сайын 90 Гбит (гигабит) UDP трафигін жасады.

Құрт әсері

Witty компьютерді ISS бағдарламалық қамтамасының (RealSecure Network, RealSecure Server Sensor, RealSecure Desktop және BlackICE) осалдықтарын пайдаланып жұқтырғаннан кейін, сол бірдей осалдықты пайдаланып басқа компьютерлерді жұқтыруға тырысады. Witty бұл шабуылдарды ең жылдам етуге ұмтылады, компьютердің интернет байланысының мүмкіндігіне қарай, IP-адрестердің жартылай кездейсоқ жиынтығына шабуыл жасайды. Ол бұл шабуылдарды 20 000-нан тұратын топтармен қайталайды, шабуылдар жасап, компьютердің қатты дискісінің бөліктерін алмастырып отырады.