Threat Database Worms 红色代码蠕虫病毒

红色代码蠕虫病毒

红色代码(CodeRed)是一种计算机蠕虫,早在2000年代初期就影响了MS ISS Web服务器。在其流行的顶峰时期,它影响了将近一半的主机系统。

红色代码使用较旧的ISS Web服务器的简单但有效的漏洞。该蠕虫通过使用特别长的符号字符串(在这种情况下为netter N)来溢出软件缓冲区,从而导致缓冲区溢出。反过来,这又允许恶意软件执行所需的任意代码并进一步传播,同时使进程中的主机遭受破坏。

感染了Code Red蠕虫的服务器的页面已替换为以下文本:

你好!欢迎使用http:// www点蠕虫dot com!被中国人砍死!

蠕虫的设置方式还使其可以根据受害者的系统时钟,根据每月的一天执行不同的任务。在每个月的前19天,红色代码将尝试将自身传播到新系统,在线搜索更多ISS服务器。在20日到27日之间,蠕虫会在包括白宫在内的许多预定Web服务器上发起DoS攻击。在每个月的最后几天,红色代码将什么也不做。

在首次发现并找出Code Red之后不久,出现了第二个版本,其有效载荷中包含不同的指令字符串,并带有一长串X符号而不是N符号,以触发缓冲区溢出。

趋势

最受关注

正在加载...