Threat Database Worms 紅色代碼蠕蟲病毒

紅色代碼蠕蟲病毒

紅色代碼(CodeRed)是一種計算機蠕蟲,早在2000年代初期就影響了MS ISS Web服務器。在其流行的頂峰時期,它影響了將近一半的主機系統。

紅色代碼使用較舊的ISS Web服務器的簡單但有效的漏洞。該蠕蟲通過使用特別長的符號字符串(在這種情況下為netter N)來溢出軟件緩衝區,從而導致緩衝區溢出。反過來,這又允許惡意軟件執行所需的任意代碼並進一步傳播,同時使進程中的主機遭受破壞。

感染了Code Red蠕蟲的服務器的頁面已替換為以下文本:

你好!歡迎使用http:// www點蠕蟲dot com!被中國人砍死!

蠕蟲的設置方式還使其可以根據受害者的系統時鐘,根據每月的一天執行不同的任務。在每個月的前19天,紅色代碼將嘗試將自身傳播到新系統,在線搜索更多ISS服務器。在20日到27日之間,蠕蟲會在包括白宮在內的許多預定Web服務器上發起DoS攻擊。在每個月的最後幾天,紅色代碼將什麼也不做。

在首次發現並找出Code Red之後不久,出現了第二個版本,其有效載荷中包含不同的指令字符串,並帶有一長串X符號而不是N符號,以觸發緩衝區溢出。

熱門

最受關注

加載中...