червь code red



Автор Виталий Шнуров задал вопрос в разделе Коды, Индексы, Адреса

Что такое "красный код" ? и получил лучший ответ

Ответ от Jay[гуру]
Червь Code Red — компьютерный вирус, сетевой червь, выпущенный в сеть 19 июля 2001 года. Он атаковал компьютеры с работающим веб-сервером Microsoft IIS.

Самое подробное и оперативное описание и анализ червя были сделаны программистами группы eEye Digital Security. Они также дали вирусу название — намёк на вид напитка Mountain Dew и фразу-предупреждение в вирусе «Hacked By Chinese!» («Взломано китайцами!») — намёк на коммунистический Китай, хотя в действительности вирус скорее всего был написан этническими китайцами на Филиппинах. Этой фразой червь заменял содержимое веб-сайтов на заражённом сервере.

Червь использовал уязвимость в утилите индексирования, которая поставлялась с веб-сервером Microsoft IIS. Эта уязвимость была описана вендором — Microsoft — на их сайте MS01-033 (англ.); кроме того, за месяц до эпидемии была опубликована соответствующая заплатка.

Полезная нагрузка червя позволяла ему делать следующее:

Заменять содержимое страниц на поражённом сайте на следующую фразу:
HELLO! Welcome to ссылка Hacked By Chinese!

Сканировать и пробовать новые жертвы с IIS, генерируя IP-адреса по определённому алгоритму
Спустя 20-27 дней после заражения начать DoS-атаку на несколько IP-адресов, один из которых принадлежал американскому Белому дому.
Уязвимость, используемая червем, основана на переполнении буфера. Во время сканирования Code Red не проверял наличие IIS на новом компьютере-жертве, а просто посылал пакеты с эксплойтом по сети сгенерированному IP-адресу, в надежде что значительная часть разосланных таким достаточно неэффективным образом инфекций найдёт своих жертв. Подобный интенсивный способ сканирования приводил к огромным потокам мусорного трафика, перегружая сети и делая присутствие червя практически очевидным для администраторов.

Даже в логах сервера Apache, на который, естественно, уязвимость IIS не распространялась, можно было обнаружить подобные запросы:

GET /default.ida?NNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN
NNNNNNNNNNNNNNNNNNN
%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801
%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3
%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0
Эксперты eEye утверждают, что червь начал распространение из Макати-Сити на Филиппинах. Вскоре, 4 августа 2001 года, начал распространяться новый червь Code Red II, код которого, несмотря на схожее название, был создан заново.

Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с ответами на Ваш вопрос: Что такое "красный код" ?
спросили в BBS Carebara
самый первый вирус ? когда появился?как назывался?как проявлял себя?
Точной даты рождения первого вируса нет, но считается, что с появлением первых персональных
подробнее...
спросили в Рот Роты
Что такое рот? Что включает в себя рот, из чего состоит? Или это пустое пространство "во рту"? Серьёзно спрашиваю!!!
Не рот, а ротовое ОТВЕРСТИЕ. Тогда все встает на свои места - это дырка для принятия пищи, а у
подробнее...
спросили в Arch Linux Caterpillar
кто снимается в новом фильме "алиса в стране чудес"? мне надо срочно!
1. Миа Васиковска
Mia Wasikowska
... Alice Kingsley
2.Джонни Депп
Johnny
подробнее...
Code Red на Википедии
Посмотрите статью на википедии про Code Red
 

Ответить на вопрос:

Имя*

E-mail:*

Текст ответа:*
Проверочный код(введите 22):*