Kaspersky Labs har fundet en ny internet-orm, Blue Code, som angriber webservere med Microsofts Internet Information Server (IIS). Blue Code udnytter den såkaldte Web Directory Travelsal sårbarhed, som blev opdaget sidste oktober.
Ved første øjekast kunne Blue Code ligne en "venlig" orm - den angriber og sletter Code Red ormen, og foretager ændringer på serveren, som betyder at Code Red ikke kan komme ind i fremtiden.
Men skinnet bedrager - Blue Code er ligeså skadelig som Code Red. Den starter 100 tråde for at sprede sig til andre servere, hvilket kan påvirke ydelsen på den inficerede maskine.
Blue Code indeholder også en komponent, der foretager et Denial-of-Service (DoS) angreb mod www.nsfocus.com mellem kl. 10 og 11 om formiddagen.
Indtil videre er ormen kun fundet i Kina, men det er sandsynligt, at den vil sprede sig til resten af nettet.