Den 18. marts udsendte Internet Security Systems (ISS) en advarsel om et sikkerhedshul i firmaets BlackIce-firewall, RealSecure, Proventia og flere andre netværksprodukter. ISS kunne samtidig frigive en opdatering, som fjernede sikkerhedshullet - men kunderne havde kun 24 timer til at installere firmaets patch.
Allerede den næste dag blev den første internet-orm som udnytter sikkerhedshullet - Witty.A - nemlig sendt i omløb på nettet. Det fortæller Cooperative Association of Internet Data Analysis (CAIDA) på University of California.
Witty.A har dermed opstillet en ny rekord - den ukendte programmør af internet-ormen brugte kun 24 timer på at udvikle en køreklar ormevirus og sende den ud på nettet.
Allerede efter ti sekunder efter den første registrering havde ormen inficeret 110 systemer, oplyser CAIDA. Forklaringen er sandsynligvis, at ormen er plantet flere steder samtidig for at sikre maksimal spredning. Efter 45 minutter havde Witty inficeret omkring 45.000 computere.
Internet-ormen spreder sig ved at sende ICQ-pakker til 20.000 tilfældige computere og kan fjernes med en simpel genstart af systemet, men på nogle systemer forsøger den at slette filer.