Введение

Компьютерный червь 2004 года
Червь Witty – это компьютерный червь, атаковавший брандмауэры и другие продукты компьютерной безопасности, разработанные конкретной компанией Internet Security Systems (ISS), ныне IBM Internet Security Systems. Он стал первым червем, использующим уязвимости в самом программном обеспечении, предназначенном для повышения сетевой безопасности, и содержал деструктивный полезный груз, в отличие от предыдущих червей. Свое название он получил из-за фразы "(^.^) вставьте остроумное сообщение здесь (^.^)", присутствующей в полезной нагрузке червя. Инцидент с червем Witty был уникален тем, что червь распространился очень быстро после объявления об уязвимости ISS (на следующий день) и заразил значительно меньшее и, предположительно, более защищенное (поскольку администраторы приняли меры безопасности) количество систем, чем предыдущие черви.

Распространение

19 марта 2004 года червь "Уитти" начал заражать компьютеры, подключенные к Интернету (и использующие уязвимое программное обеспечение ISS), без начальной популяции. В течение получаса он заразил 12 000 компьютеров и генерировал 90 Гбит/с (гигабит в секунду) UDP-трафика.

Влияние червя

Как только Witty заражает компьютер, используя уязвимость в программных пакетах ISS (RealSecure Network, RealSecure Server Sensor, RealSecure Desktop и BlackICE), он пытается заразить другие компьютеры, используя ту же уязвимость. Witty запускает эти атаки максимально быстро, атакуя псевдослучайный набор IP-адресов с максимально возможной скоростью, определяемой интернет-соединением компьютера. Он повторяет эти атаки сериями по 20 000, попеременно запуская атаки и перезаписывая сектора жестких дисков компьютера.