Índice:
Definição - O que significa Witty Worm?
Witty Worm é um tipo de malware de computador que ataca os sistemas de segurança criados pelo Internet Security Systems (ISS) (agora conhecido como IBM ISS). O Witty Worm ignora os firewalls, enviando-se para endereços IP aleatórios com portas de destino aleatórias. O Witty Worm possui uma carga destrutiva que apaga dados e cria níveis potencialmente altos de destruição. O worm tem menos de 700 bytes de comprimento.
O Witty Worm é um marco na história do malware porque representou a primeira instância de malware conhecida por direcionar um conjunto específico de produtos de segurança. O Witty Worm também é o primeiro worm conhecido por destruir seus hosts.
Techopedia explica Witty Worm
Em 2004, o Witty Worm emergiu como um vírus destrutivo e bem escrito que infectou e danificou 12.000 sistemas em apenas 45 minutos. O Witty Worm foi lançado a partir de uma rede bot de 100 máquinas infectadas - uma metodologia anteriormente desconhecida.
O Witty Worm infectou computadores executando os seguintes produtos:
- BlackICE Agent for Server 3.6 ebz, ecd, ece, ecf
- Proteção para PC do BlackICE 3, 6 cbz, ccd, ccf
- Proteção de servidor do BlackICE 3.6 cbz, ccd, ccf
- RealSecure Network 7.0, XPU 22.4 e 22.10
- RealSecure Server Sensor 7.0 XPU 22.4 e 22.10
- RealSecure Desktop 7.0 ebf, ebj, ebk, ebl
- RealSecure Desktop 3.6 ebz, ecd, ece, ecf
- RealSecure Guard 3.6 ebz, ecd, ece, ecf
- RealSecure Sentry 3.6 ebz, ecd, ece, ecf
O Worm se disfarça como um pacote ICQ válido e usa a porta 4000 do User Datagram Protocol (UDP) para se enviar a vários endereços IP. Assim que o Witty Worm infecta um sistema, aproveitando as vulnerabilidades do software ISS, ele tenta infectar outros sistemas da mesma maneira. Portanto, não é recomendável reiniciar os sistemas infectados, e esses sistemas devem ser removidos de uma rede para impedir a propagação.
O Witty Worm pode ser removido baixando os patches de segurança da ISS. Como o Worm ataca a memória do computador, é necessário um sistema de recuperação de dados para restaurar a funcionalidade completa.