Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

.ida Code Red -- Rudé horko

Minulý měsíc se počítačovým virům neobyčejně dařilo -- nejdříve W32/SirCam@mm a nyní .ida Code Red -- zřejmě nejagresivnější a nejrychleji se šířící počítačový virus současnosti. Více alarmující ovšem je, že zde pravděpodobě vzniká jakýsi "blacklist" IP adres serverů, na kterých již je .ida Code Red zabydlen.

Minulý měsíc se neobyčejně dařilo nejrůznějším počítačovým virům – nejdříve W32/SirCam@mm a nyní .ida Code Red. Pořadí by však mělo být spíše obrácené, protože druhý jmenovaný si svých „15 minut slávy“ prožil již počátkem července, kdy začal napadat bezpečnostní chybu .ida v produktech Microsoft Internet Information Server (IIS) a později útočil na internetové stránky Bílého domu a Pentagonu. Včera se díky společné tiskové konferenci FBI a společnosti Microsoft probudila i naše média, takže kupříkladu v Mladé frontě DNES jste si mohli přečíst, že Virus chce zpomalit Internet apod. Pravdou je, že .ida Code Red je mimořádně adresivní a pravděpodobně nejrychleji se šířící virus současnoti. Podle výpočtů eEye Digital Security dokáže infikovat asi 500.000 počíta­čů denně.

.ida Code Red napadá produkty Microsoft IIS verze 4.0 a 5.0 na portu 80. Následně virus vytvoří 100 vlastních kopií, z nichž prvních 99 je odesláno na náhodně vygenerované IP adresy. Po infikování se na 10 hodin na serveru umístěná webová stránka přepíše do následující podoby: „Welcome to http://www.wor­m.com!, hacked by Chinese!“ K této změně ovšem dojde pouze v systémech s nastavením English (US). IP adresy jsou generovány prostřednictvím generátoru náhodných čísel. .ida Code Red je naprogramován tak, aby se od 1. do 19. daného měsíce neškodně šířil na další servery a od 20. do 27. posílal na IP adresu webu www.whitehouse.gov (případně dalších amerických institucí) pakety o velikosti 100 kB (tj. přibližně 100 MB každou hodinu). Za začátku následujícího měsíce nastává „období klidu“.

Administrátoři internetových stránek www.whitehouse.gov sice na virus vyzráli přesunutím webu na jinou IP adresu, čímž útok DDoS (Distributed Denial of Service) odvrátili, nicméně v oběhu již je mutace .ida Code Red, která používá k získání IP adresy serveru DNS. Samotné šíření viru s sebou nese i další bezpečností rizika – seznamy IP adres budoucích obětí jsou sice vytvářeny generátorem náhodných čísel, tento generátor má ovšem v původní variantě infekce pevně daný základ, což znamená, že IP adresy jsou sice vygenerovány náhodně, jejich sekvence se však opakují. Z tohoto důvodu jednak dochází k neustálé „reinfekci“ Microsoft IIS a jednak geometrickou řadou roste počet požadavků na spojení na portu 80, čímž může dojít ke kolapsu.


Davame_internetu_obsah

       

V oběhu jsou momentálně minimálně tři varianty .ida Code Red, z nichž jedna obsahuje generátor IP adres s pevným základem a ostatní generátor IP adres s náhodným základem, takže se teoreticky mohou šířit rychleji a na více počítačů. V zatím blíže nespecifikovaných případech se rovněž virus přestane chovat „standardním“ způsobem a namísto toho neustále vyrábí nové a nové kopie sama sebe, čímž dříve nebo později dochází ke zhroucení celého systému. .ida Code Red napadá vyjma Microsoft IIS také operační systémy Windows NT a Windows 2000, které – ač nejsou používány jako servery – často obsahují aplikace, které Microsoft IIS ke své činnosti potřebují. Velmi jednoduše se dá tato skutečnost ověřit v „Task Manageru“ existencí či neexistencí souboru  inetinfo.exe.

Záhadou v tomto okamžiku zůstává původní varianta viru, která obsahovala generátor náhodných IP adres s pevně stanoveným základem. Jedno z možných vysvětlení by mohlo být následující – pokud se IP adresa tvůrce viru nachází mezi prvními stovkami či tisícovkami scannovaných, snadno by mohl vytvořit seznam serverů (resp. jejich IP adres), které byly .ida Code Red úspěšně infikovány. Co se s takovým seznamem dá všechno dělat je nasnadě – minimálně máte po celém světě tisíce počítačů připravených k útoku. Pro libovolnou akci tak stačí pouze updatovat verzi již „zabydleného“ viru. Celková hysterie, která kolem celého .ida Code Red vypukla však není dána touto alarmující skutečností, jako spíše prostým faktem, že dnes je 1. srpna a virus by se měl začít znovu šířit.

Mirek Zeman

Autor je editorem serveru Lupa…

Školení: Úvod do UX (user experince)

DW - Školení použitelnosti
  • Použitelný web mají návštěvníci rádi a lépe vrací investované peníze.
  • Poradíme vám, které metody využít a co vám to přinese.
  • Jak na uživatelský výzkum a návrh webu.
  • Naučíte se, jak rychle a levně otestovat web.

Další informace o školení Úvod do UX »

Přehled názorů

Hmm, Microsoft...
Milan Berka 1. 8. 2001 07:20
Nový
└ 
Re: Hmm, Microsoft...
Eso 1. 8. 2001 07:36
Nový
 
└ 
Co koupit?
Nonejm 2. 8. 2001 18:47
Nový
 
 
└ 
Re: Co koupit?
Vaclav Kabat 2. 8. 2001 19:11
Nový
worm nikoliv virus
alprop 1. 8. 2001 08:09
Nový
Mainstreamedia...
Substance242 1. 8. 2001 08:51
Nový
├ 
Re: Mainstreamedia...
Daniel Dočekal 1. 8. 2001 09:01
Nový
│
└ 
Re: Mainstreamedia...
root@ftp.warez.org 1. 8. 2001 13:42
Nový
│
 
└ 
Re: Mainstreamedia...
RoBOS 1. 8. 2001 14:54
Nový
│
 
 
├ 
Re: Mainstreamedia...
David Rohleder 1. 8. 2001 15:19
Nový
│
 
 
└ 
Re: Mainstreamedia...
Jiří Doškář 1. 8. 2001 18:40
Nový
├ 
Re: Mainstreamedia...
Jzwc 1. 8. 2001 09:33
Nový
├ 
Re: Mainstreamedia...
Tomas 1. 8. 2001 10:28
Nový
│
├ 
Re: Mainstreamedia...
Adam 1. 8. 2001 11:32
Nový
│
│
└ 
Re: Mainstreamedia...
hhjh 1. 8. 2001 17:41
Nový
│
│
 
└ 
Re: Mainstreamedia...
Michal Illich 1. 8. 2001 20:24
Nový
│
│
 
 
├ 
Re: Mainstreamedia...
Michal Vodicka 1. 8. 2001 23:45
Nový
│
│
 
 
│
├ 
Re: Mainstreamedia...
Milan Berka 2. 8. 2001 07:40
Nový
│
│
 
 
│
│
└ 
Re: Mainstreamedia...
Viktor Janeba 2. 8. 2001 12:42
Nový
│
│
 
 
│
│
 
└ 
Re: Mainstreamedia...
Michal Vodicka 2. 8. 2001 20:31
Nový
│
│
 
 
│
├ 
Re: Mainstreamedia...
Michal Illich 2. 8. 2001 09:02
Nový
│
│
 
 
│
│
└ 
Re: Mainstreamedia...
Michal Vodicka 2. 8. 2001 20:44
Nový
│
│
 
 
│
└ 
Statistiky
Petr klimovic 3. 8. 2001 01:29
Nový
│
│
 
 
│
 
└ 
Re: Statistiky
Michal Vodicka 3. 8. 2001 02:01
Nový
│
│
 
 
└ 
Re: Mainstreamedia...
Vaclav Kabat 2. 8. 2001 14:51
Nový
│
│
 
 
 
└ 
Re: Mainstreamedia...
Michal Illich 2. 8. 2001 20:46
Nový
│
│
 
 
 
 
├ 
Re: Mainstreamedia...
Vaclav Kabat 3. 8. 2001 10:19
Nový
│
│
 
 
 
 
└ 
Re: Mainstreamedia...
MilanH 3. 8. 2001 14:13
Nový
│
│
 
 
 
 
 
└ 
Re: Mainstreamedia...
Vaclav Kabat 3. 8. 2001 16:45
Nový
│
└ 
Re: Mainstreamedia...
mira tempír 1. 8. 2001 12:25
Nový
│
 
└ 
Re: Mainstreamedia...
Milan Berka 2. 8. 2001 07:43
Nový
│
 
 
├ 
Re: Mainstreamedia...
Michal Kubeček 2. 8. 2001 11:54
Nový
│
 
 
└ 
Re: Mainstreamedia...
mira tempír 2. 8. 2001 23:38
Nový
└ 
Re: Mainstreamedia...
Substance242 1. 8. 2001 12:37
Nový
Amerika
Marek Stránský 1. 8. 2001 09:23
Nový
└ 
Re: Amerika
Jerry III 3. 8. 2001 13:03
Nový
Řešení ???
Matej 1. 8. 2001 09:42
Nový
├ 
Re: Řešení ??? - Link k němu!
Petr 1. 8. 2001 10:41
Nový
├ 
Re: Řešení ???
alprop 1. 8. 2001 11:00
Nový
├ 
Re: Řešení ???
Petr Prazak 1. 8. 2001 11:48
Nový
│
└ 
Re: Řešení ???
Matej 1. 8. 2001 12:10
Nový
├ 
Re: Řešení ???
mira tempir 1. 8. 2001 12:37
Nový
│
└ 
Re: Řešení ???
Martin Vobr 1. 8. 2001 14:57
Nový
│
 
├ 
Re: Řešení ???
Adam Hauner 1. 8. 2001 17:57
Nový
│
 
│
└ 
Re: Řešení ???
Daniel Dočekal 1. 8. 2001 19:20
Nový
│
 
└ 
Re: Reseni ???
Michal Illich 1. 8. 2001 20:40
Nový
│
 
 
└ 
Re: Reseni ???
Martin Vobr 1. 8. 2001 21:09
Nový
│
 
 
 
├ 
Re: Reseni ???
Michal Illich 1. 8. 2001 21:30
Nový
│
 
 
 
│
└ 
Re: Reseni ???
Martin Vobr 1. 8. 2001 21:47
Nový
│
 
 
 
│
 
└ 
Re: Reseni ???
Michal Illich 1. 8. 2001 22:03
Nový
│
 
 
 
│
 
 
└ 
Re: Reseni ???
Martin Vobr 1. 8. 2001 22:20
Nový
│
 
 
 
│
 
 
 
└ 
Re: Reseni ???
Michal Illich 1. 8. 2001 22:49
Nový
│
 
 
 
└ 
Re: Reseni ???
PaJaSoft 2. 8. 2001 09:00
Nový
│
 
 
 
 
└ 
Re: Reseni ???
Martin Vobr 2. 8. 2001 14:02
Nový
└ 
Re: Řešení ???
Jerry 2. 8. 2001 22:38
Nový
Verze IIS ?
Stárek 1. 8. 2001 21:20
Nový
└ 
Re: Verze IIS ?
Jerry 2. 8. 2001 22:33
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem