Witty-orm sletter harddisken

Ormen Witty spreder sig automatisk mellem Windows-maskiner, som har installeret sikkerhedssoftware fra Internet Security Systems. Efter kort tid begynder ormen at overskrive tilfældige filer på harddisken, mens den forsøger at sprede sig til andre maskiner på netværket.

En ny orm, døbt Witty, er i løbet af weekenden begyndt at sprede sig mellem pc'ere, servere og netværksudstyr, som kører på Microsofts styresystem, Windows, og har installeret sikkerhedssoftware fra Internet Security Systems, ISS.

Det drejer sig om sikkerhedssoftwaren Blackice og Realsecure, hvor der findes en sårbarhed i det modul, som håndterer ICQ-forespørgsler.

Ormen spreder sig automatisk mellem sårbare maskiner ved at sende pakker ud på netværket. Når en pakke rammer en sårbar maskine, bliver maskinen inficeret, og ormen lægger sig i hukommelsen.

Ormen forsvinder igen ved genstart af maskinen, men uden en opdatering af softwaren fra ISS vil maskinen kunne inficeres igen.

Når Witty har inficeret en maskine, vil den forsøge at sende sig selv videre til 20.000 tilfældige IP-adresser. Derefter overskriver den et tilfældigt sted på harddisken med selve den DLL-fil, som indeholder den sårbarhed, som Witty udnytter.

Derefter gentager den processen. Ifølge en test foretaget af antivirusfirmaet Network Associates betyder det, at i løbet af 10 minutter har ormen forvoldt så stor skade på testmaskinen, at den var ude af stand til at genstarte styresystemet.

Kuren mod ormen er dels at opdatere softwaren fra ISS, dels kan man lukke for den netværksport, som ormen spreder sig gennem. Witty spreder sig via UDP på port 4.000.

Antivirusfirmaerne har døbt ormen Witty, fordi den indeholder teksten "insert witty remark here" (indsæt smart bemærkning her).

Witty er forholdsvis lille, da hele ormen fylder lige knap én kilobyte, og kan derfor indeholdes i en enkelt UDP-pakke. Ormen SQL-Slammer, som Witty minder meget om, fylder dog endnu mindre, nemlig 376 bytes.

Relevant link:

ISS' advarsel om Witty-ormen

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job