Ja, en orm kan inficere en værtsfil og vente på, at den bliver udført på en anden computerreplikat. For eksempel kan en orm inficere en fil, der er delt mellem flere computere, såsom et dokument eller et program. Når en bruger åbner den inficerede fil på en anden computer, kan ormen udføres og spredes til denne computer. Denne type angreb er kendt som et filbaseret angreb.
Filbaserede angreb kan være meget effektive, fordi de kan iværksættes uden brugerens viden eller samtykke. Derudover kan filbaserede angreb være vanskelige at opdage, fordi den inficerede fil kan se ud til at være legitim.
For at beskytte mod filbaserede angreb bør brugere være forsigtige med at åbne filer fra ukendte kilder. De bør også holde deres software opdateret og installere sikkerhedssoftware, der kan scanne efter og fjerne malware.