Кіріспе
2004 жылғы компьютерлік құрт
Witty құрты – белгілі бір компания, Интернет қауіпсіздік жүйелері (ISS), қазір IBM Интернет қауіпсіздік жүйелері жасаған өрт қабырғасына және басқа компьютерлік қауіпсіздік өнімдеріне шабуыл жасаған компьютерлік құрт. Бұл желі қауіпсіздігін күшейтуге арналған бағдарламалық жасақтамадағы осалдықтарды пайдаланған алғашқы құрт. Алдыңғы құрттардан өзгешелігі, ол құрылымдық зиян келтіретін кодты (payload) тасымалдады. Құрттың аты "(^.^) осы жерге тапқыр хабар енгізіңіз (^.^)" деген тіркес құрттың құрылымдық зиян келтіретін кодінде кездесетін болғандықтан осылай аталды. Witty құртының таралуы ерекше жағдай болды, себебі ISS-тің осалдығы туралы хабарланғаннан кейін (бір күн өткен соң) құрт өте жылдам тарады және бұрынғы құрттарға қарағанда аз ғана, бірақ қорғау шаралары қолданғандықтан жұқтыру қиын болған жүйелерге тарады.
The Witty worm was a computer worm that attacked the firewall and other computer security products written by a particular company, the Internet Security Systems (ISS) now IBM Internet Security Systems. It was the first worm to take advantage of vulnerabilities in the very pieces of software designed to enhance network security, and carried a destructive payload, unlike previous worms. It is so named because the phrase "(^.^) insert witty message here (^.^)" appears in the worm's payload. The Witty worm incident was unique in that the worm spread very rapidly after announcement of the ISS vulnerability (a day later), and infected a much smaller and presumably harder to infect (because the administrators had taken security measures) host population than previous worms.
Көбейту
2004 жылдың 19 наурызында "Witty" құрты ешқандай бастапқы жұқтыру көзі болмастан, Интернетке қосылған (және осал ISS бағдарламалық қамтамасын іске қосып жүрген) хосттарды жұқтыра бастады. Жарты сағаттың ішінде 12 000 компьютерге тарап, секунд сайын 90 Гбит (гигабит) UDP трафигін жасады.
Құрт әсері
Witty компьютерді ISS бағдарламалық қамтамасының (RealSecure Network, RealSecure Server Sensor, RealSecure Desktop және BlackICE) осалдықтарын пайдаланып жұқтырғаннан кейін, сол бірдей осалдықты пайдаланып басқа компьютерлерді жұқтыруға тырысады. Witty бұл шабуылдарды ең жылдам етуге ұмтылады, компьютердің интернет байланысының мүмкіндігіне қарай, IP-адрестердің жартылай кездейсоқ жиынтығына шабуыл жасайды. Ол бұл шабуылдарды 20 000-нан тұратын топтармен қайталайды, шабуылдар жасап, компьютердің қатты дискісінің бөліктерін алмастырып отырады.