Ja, en orm kan infisere en vertsfil og vente på at den blir utført på en annen datamaskinreplikat. For eksempel kan en orm infisere en fil som er delt mellom flere datamaskiner, for eksempel et dokument eller et program. Når en bruker åpner den infiserte filen på en annen datamaskin, kan ormen kjøres og spres til den datamaskinen. Denne typen angrep er kjent som et filbasert angrep.
Filbaserte angrep kan være svært effektive fordi de kan settes i gang uten brukerens viten eller samtykke. I tillegg kan filbaserte angrep være vanskelige å oppdage fordi den infiserte filen kan se ut til å være legitim.
For å beskytte mot filbaserte angrep, bør brukere være forsiktige med å åpne filer fra ukjente kilder. De bør også holde programvaren oppdatert og installere sikkerhetsprogramvare som kan skanne etter og fjerne skadelig programvare.