您的位置: 新闻总线> 软件>


白宫网站搬家才逃脱‘红色代号’蠕虫攻击

2001-07-20 16:43  /(Chinabyte)


  美国白宫网站安全专家7月19日表示,白宫网站通过修改IP地址才逃脱了‘红色代号’蠕虫所进行了拒绝的攻击。据安全专家7月18日表示,一名为‘红色代码’的新的互联网蠕虫已经感染了上万台服务器。这个蠕虫可帮助攻击者辨别出受感染的电脑,并能控制受病毒感染的电脑。

  有消息称这个蠕虫已经感染了22.5万台使用微软服务器软件的服务器。据悉它是从中国发出的。这个蠕虫可进行自我传播,感染的都是那些使用微软的服务器软件,且未对微软的互联网信息服务器软件打补丁的服务器。 

  目前有关专家正在分析这些代码,看它是否会造成更多的损失。据 eEye(电子眼)数字安全公司的首席反黑客专家表示,这种蠕虫的编写可能被其它的网络流氓所采用,并可能用它来建立一砦受感染的系统,稍后就会控制这些系统。

   eEye还在的所谓的索引服务器中发现了安全漏洞。并把这个漏洞告知了微软公司。微软于6月18日承认了这个安全漏洞,并给出了补丁程序,并要求用户尽快给这个漏洞打上补丁。

  系统管理员是于上周五开始发现这个蠕虫的。这个蠕虫利用微软IIS服务器中的ISAPI ida overflow漏洞进行攻击,侵入主机后它将生成100个线程,其中99个用来感染其他IIS主机,最后一个会检查服务器的语言版本,如果是英文版,它将修改该服务器的主页。然后开始传播。并自动扫描机器的漏洞,然后向有漏洞的机器传播,并修改网站的网页然后留下如下信息Welcome to http://www.worm.com!  Hacked by Chinese!(欢迎来到http://www.worm.com !,该网站被中国人黑掉) 。不过这个蠕虫只感染使用英语的服务器。 

  同时它还将监察系统时间,如果系统日期在20至29号,它将向美国白宫网站(www.whitehouse.gov)80端口发送100K大小的数据,从而造成对白宫网站的拒绝访问攻击。每四小时发送的数据包高达400MB。 

【责编: 朱堂良】




■相关文章
新浪选定三元桥? 搬家传闻困扰中关村
“红色代码”的红色警戒
“红色代号II”登陆日本 破坏力惊人
荷兰黑客自认是“代号红色”新变种的编写者
美国严防“代号红色”电脑病毒再次爆发
美政府称“红色代号”病毒可能于31日再爆发
图文:新版白宫网站开通
关于“红色代号”病毒造成80亿美元的损失纯属猜测
恶性病毒“红色代号”发展到第三代
“代号红色”入侵东京Metallic通信
Sircam蠕虫病毒正在传播秘密文档
白宫、FBI、微软联手对付“红色代号”蠕虫