Objavljeno: 10.8.2001

Virus Code Red druge generacije se širi še hitreje

Po 4. avgustu se je po svetu neverjetno hitro začel širiti virus Code Red II, ki je veliko nevarnejši od prvega. Poleg tega, da se izredno hitro širi, v vsakem okuženem računalniku pusti odprta varnostna vrata, prek katerih lahko prav vsak uporabnik interneta pobriše cel strežnikov disk. Dovolj je v spletnem naslovu napisati diskovno pot do ukaznega tolmača CMD.EXE. Najti okužen računalnik na katerem lahko to naredimo je prav tako trivialno. Zaradi izredno hitrega širjenja črva je dovolj pobrskati po datoteki LOG svojega spletnega strežnika in poiskati vrstice, ki vsebujejo zahteve po datoteki /default.ida. Ta vsebuje tudi številko IP računalnika, ki nas je poskušal okužit, kar pomeni, da je okužen tudi sam.

Kot opažamo, se Code Red II neverjetno hitro širi tudi po Sloveniji. Ker črv ne napada prek imen DNS, ampak preko sistematskega preskušanja vseh številk IP, je velika možnost okužbe tudi domačih strežnikov (osebnih računalnikov, ki imajo nameščen tudi IIS ali PWS - Personal Web Server), ki so v internet povezani le občasno preko klicne zveze. Microsoft je popravek za Code Red IIS izdal že sredi junija, isti popravek pa ščiti tudi pred Code Red II. Kot kaže, o popravku večina uporabnikov ni obveščena.

http://www.microsoft.com/security/

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji