美国白宫网站安全专家7月19日表示,白宫网站通过修改IP地址才逃脱了‘红色代号’蠕虫所进行了拒绝的攻击。据安全专家7月18日表示,一名为‘红色代码’的新的互联网蠕虫已经感染了上万台服务器。这个蠕虫可帮助攻击者辨别出受感染的电脑,并能控制受病毒感染的电脑。
有消息称这个蠕虫已经感染了22.5万台使用微软服务器软件的服务器。据悉它是从中国发出的。这个蠕虫可进行自我传播,感染的都是那些使用微软的服务器软件,且未对微软的互联网信息服务器软件打补丁的服务器。
目前有关专家正在分析这些代码,看它是否会造成更多的损失。据 eEye(电子眼)数字安全公司的首席反黑客专家表示,这种蠕虫的编写可能被其它的网络流氓所采用,并可能用它来建立一砦受感染的系统,稍后就会控制这些系统。
eEye还在的所谓的索引服务器中发现了安全漏洞。并把这个漏洞告知了微软公司。微软于6月18日承认了这个安全漏洞,并给出了补丁程序,并要求用户尽快给这个漏洞打上补丁。
系统管理员是于上周五开始发现这个蠕虫的。这个蠕虫利用微软IIS服务器中的ISAPI ida overflow漏洞进行攻击,侵入主机后它将生成100个线程,其中99个用来感染其他IIS主机,最后一个会检查服务器的语言版本,如果是英文版,它将修改该服务器的主页。然后开始传播。并自动扫描机器的漏洞,然后向有漏洞的机器传播,并修改网站的网页然后留下如下信息Welcome to http://www.worm.com! Hacked by Chinese!(欢迎来到http://www.worm.com !,该网站被中国人黑掉) 。不过这个蠕虫只感染使用英语的服务器。
同时它还将监察系统时间,如果系统日期在20至29号,它将向美国白宫网站(www.whitehouse.gov)80端口发送100K大小的数据,从而造成对白宫网站的拒绝访问攻击。每四小时发送的数据包高达400MB。