Witty-orm sletter harddisken

Ormen Witty spreder sig automatisk mellem Windows-maskiner, som har installeret sikkerhedssoftware fra Internet Security Systems. Efter kort tid begynder ormen at overskrive tilfældige filer på harddisken, mens den forsøger at sprede sig til andre maskiner på netværket.

En ny orm, døbt Witty, er i løbet af weekenden begyndt at sprede sig mellem pc'ere, servere og netværksudstyr, som kører på Microsofts styresystem, Windows, og har installeret sikkerhedssoftware fra Internet Security Systems, ISS.

Det drejer sig om sikkerhedssoftwaren Blackice og Realsecure, hvor der findes en sårbarhed i det modul, som håndterer ICQ-forespørgsler.

Ormen spreder sig automatisk mellem sårbare maskiner ved at sende pakker ud på netværket. Når en pakke rammer en sårbar maskine, bliver maskinen inficeret, og ormen lægger sig i hukommelsen.

Ormen forsvinder igen ved genstart af maskinen, men uden en opdatering af softwaren fra ISS vil maskinen kunne inficeres igen.

Når Witty har inficeret en maskine, vil den forsøge at sende sig selv videre til 20.000 tilfældige IP-adresser. Derefter overskriver den et tilfældigt sted på harddisken med selve den DLL-fil, som indeholder den sårbarhed, som Witty udnytter.

Derefter gentager den processen. Ifølge en test foretaget af antivirusfirmaet Network Associates betyder det, at i løbet af 10 minutter har ormen forvoldt så stor skade på testmaskinen, at den var ude af stand til at genstarte styresystemet.

Kuren mod ormen er dels at opdatere softwaren fra ISS, dels kan man lukke for den netværksport, som ormen spreder sig gennem. Witty spreder sig via UDP på port 4.000.

Antivirusfirmaerne har døbt ormen Witty, fordi den indeholder teksten "insert witty remark here" (indsæt smart bemærkning her).

Witty er forholdsvis lille, da hele ormen fylder lige knap én kilobyte, og kan derfor indeholdes i en enkelt UDP-pakke. Ormen SQL-Slammer, som Witty minder meget om, fylder dog endnu mindre, nemlig 376 bytes.

Relevant link:

ISS' advarsel om Witty-ormen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S