يبدو أن ظاهرة إسقاط المواقع على النت انتقلت إلى بعد جديد وذلك بعد أن ضربت دودة جديدة Worm آلاف الخوادم Servers الموصولة بالشبكة العالمية وذلك طبقا لتقرير نشره فريق CERT المعروف بتتبعه لمثل هذه الحالات. ولقد صرح المتحدث باسم الفريق أنه وصل إليهم تقارير من حوالي 100 موقع والتي توضح أن آلاف من المواقع التي تعمل بنظامي IIS من مايكروسوفت ونظام سولاريز Solaris قد أصيبت بالدودة الجديدة.وقال موقع attrition.com ) وهو موقع يقوم بمتابعة اختراق وإسقاط المواقع على الشبكة( انه استطاع الحصول على قائمة تضم ما يقارب 8836 رقم شبكي IPAddress مضروبة بالدودة الجديدة والمعروفة باسم sadmind/IIS وبالرغم من أن الموقع استطاع تأكيد وجود 405 موقع مسقط فقط إلا أن خبراء الأمن المربوطين بالشبكة العالمية أكدوا أن جميع الأنظمة خلف تلك الأرقام قد تم تعديلها وتهيئتها بطريقة أو أخرى للاختراق. وتستخدم الدودة الجديدة ثغرة قديمة عمرها عامان في نظام تشغيل Sun Solaris لتثبت نفسها فيه ومن ثم تقوم باستخدامها كمركز انطلاق بحثا عن خوادم تعمل بنظام IIS تحوي ثغرة تم اكتشافها قبل 7 أشهر لتقوم باختراقها وإسقاط الصفحة الرئيسية فيها ووضع شعارات مناهضة للولايات المتحدة. ويعتقد الكثيرون أن الحرب الأخيرة بين الهاكرز الأمريكيين والصينيين هم المسؤولون عنها ويقول البعض الآخر ان شخصا ربما قام بنشرها رغبة منه في إثارة الفتنة من جديد بعد هدوئها ووقف الهجمات فيها. والمعروف أن الإصلاحات الضرورية لهذه الثغرات متوفرة من الشركتين منذ اكتشافهما ولكن الإسقاطات الأخيرة توضح بشكل صريح وواضح أن مدراء الشبكات لا يملكون معرفة كاملة بالنواحي الأمنية بشبكاتهم مما يسهل لمثل هذه الدودة وغيرهاالانتقال والانتشار السريع.