Введение
Компьютерный червь 2004 года
Червь Witty – это компьютерный червь, атаковавший брандмауэры и другие продукты компьютерной безопасности, разработанные конкретной компанией Internet Security Systems (ISS), ныне IBM Internet Security Systems. Он стал первым червем, использующим уязвимости в самом программном обеспечении, предназначенном для повышения сетевой безопасности, и содержал деструктивный полезный груз, в отличие от предыдущих червей. Свое название он получил из-за фразы "(^.^) вставьте остроумное сообщение здесь (^.^)", присутствующей в полезной нагрузке червя. Инцидент с червем Witty был уникален тем, что червь распространился очень быстро после объявления об уязвимости ISS (на следующий день) и заразил значительно меньшее и, предположительно, более защищенное (поскольку администраторы приняли меры безопасности) количество систем, чем предыдущие черви.
The Witty worm was a computer worm that attacked the firewall and other computer security products written by a particular company, the Internet Security Systems (ISS) now IBM Internet Security Systems. It was the first worm to take advantage of vulnerabilities in the very pieces of software designed to enhance network security, and carried a destructive payload, unlike previous worms. It is so named because the phrase "(^.^) insert witty message here (^.^)" appears in the worm's payload. The Witty worm incident was unique in that the worm spread very rapidly after announcement of the ISS vulnerability (a day later), and infected a much smaller and presumably harder to infect (because the administrators had taken security measures) host population than previous worms.
Распространение
19 марта 2004 года червь "Уитти" начал заражать компьютеры, подключенные к Интернету (и использующие уязвимое программное обеспечение ISS), без начальной популяции. В течение получаса он заразил 12 000 компьютеров и генерировал 90 Гбит/с (гигабит в секунду) UDP-трафика.
Влияние червя
Как только Witty заражает компьютер, используя уязвимость в программных пакетах ISS (RealSecure Network, RealSecure Server Sensor, RealSecure Desktop и BlackICE), он пытается заразить другие компьютеры, используя ту же уязвимость. Witty запускает эти атаки максимально быстро, атакуя псевдослучайный набор IP-адресов с максимально возможной скоростью, определяемой интернет-соединением компьютера. Он повторяет эти атаки сериями по 20 000, попеременно запуская атаки и перезаписывая сектора жестких дисков компьютера.