Code Red
Z Wikipedii
Code Red jest specyficznym rodzajem wirusa komputerowego - robakiem wykorzystującym błąd w oprogramowaniu serwera Microsoft Internet Information Server (IIS).
Istnieją dwie wersje tego robaka Code Red I i Code Red II.
Code Red I pojawił się 13 lipca 2001 r. i został po raz pierwszy zlokalizowany i nazwany przez programistów z eEye Digital Security. Robak wykorzystywał błąd w module indeksowania, będącym częścią pakietu IIS i wykonywał następujące działania:
- zamieniał treść zaatakowanej strony WWW wyświetlając tekst:
- "HELLO! Welcome to http://www.worm.com! Hacked By Chinese!"
- próbował się kopiować na inne komputery, na których działało oprogramowanie IIS
- Czekał 20-27 dni, po których uruchamiał atak typu denial of service (DoS) na kilka wybranych adresów IP (w tym m.in na komputery Białego Domu.
Code Red II pojawił się 4 sierpnia 2001, który działał wg dokładnie takiego samego schematu, oprócz tego, że zamiast rozprzesteniać się na losowo wybieranych komputerach w internecie, kopiował się na wszystkie dostępne maszyny w intranecie, do którego przyłączony był pierwszy zainfekowany komputer.
Microsoft wypuścił łatę na IIS 18 lipca 2001, która zabezpiecza serwery IIS przed atakiem tego wirusa. Mimo to, w sieci nadal są komputery zainfekowane tym wirusem.