Code Red: Razlika med redakcijama

Izbrisana vsebina Dodana vsebina
Brez povzetka urejanja
Vrstica 1:
'''Code Red''' je bil [[črv (računalništvo)|računalniški črv]], ki se je prvič pojavil na [[internet]]u [[13. julij]]a, [[2001]] in povzročil več bilijonov dolarjev škode. Napadal je [[računalnik]]e, ki so poganjali [[Microsoft]]ov [[spletni strežnik]] [[Internet Information Server|IIS]].
 
Črva so najbolje raziskali v podjetju [[eEye Digital Security]] in ga tudi poimenovali po brezalkoholni pijači in frazi "''Hacked By Chinese!"'', s katero je črv zamenjal vsebino spletnih strani, ki jih je uničil.
 
Črv je bil sicer prvič zaznan 13. julija, največja okužba pa je sledila 19. julija 2001. Tega dne je bilo z različico virusa, imenovano '''Ida Code Red''' okuženih 359.000 spletnih strežnikov.<ref name="caida">http://www.caida.org/analysis/security/code-red/coderedv2_analysis.xml Širjenje črva Code-Red (CRv2), pridobljeno 3. oktobra 2006</ref>
Vrstica 36:
 
=== Code Blue ===
[[Code Blue]], uporablja "[[Web Server Folder Traversal]]" šibkost, da okuži druge naprave. Ta različica izbere naključni [[IP-naslov]] in pošlje [[FTP]] zahtevo na ciljno napravo. Zahteva povzroči, da se na ciljno napravo naloži datoteka [[HTTPEXT.DLL]] v mapo za [[IIS]], s privilegiji za izvršitev nekaterih ukazov na strežniku (skripte, msadc, iisadmin, _vti_bin, iissamples, iishelp, webpub). Črv na okuženi napravi izvaja datoteko [[DLL]] z zahtevo [[URL]], ki povzroči da datoteka DLL spusti datoteko [[SVCHOST.EXE]] v C:\ (na [[trdi disk]], na večini sistemov, niso v mapah). Po tem se črv Codeblue razlikuje od črva Codered, ker je pisan direktno na trdi disk.<blockquote>'''''Opomba''''' '': Obstaja legitimna svchost.exe datoteka v Windows sistemski mapi, ga ne smemo zamenjati za Codeblue, saj je pomembena sistemska datoteka . Codeblue se nahaja na C:\ (samo na trdem disku in ne v mapah)''</blockquote>Črv ustvari "[[local machine registry key]]", s podmapo "[[Domain Manager]]" in doda možnost datoteki "c:\svchost.exe", da se črv sorostisprosti, ko se naprava zažene. Črv spusti [[VBScript|VBS]] datoteko, D.VBS, ki odstrani nekatere datoteke v IIS, s končnicami .IDA, .IDQ in .PRINTER.
 
Ko je ura med 10:00 in 11:00 dopoldne, črv izvede [[DOS (razločitev)|DoS]] napad na spletno stran: http://www.nsfocus.com/, Kitajske informacijsko-varnostne službe.
Vrstica 49:
 
Znano je tudi, da ime črva izvira iz pijače "Mountain Dew: Code Red".
 
== Zanimivosti ==
[[Zvezni preiskovalni urad|FBI]] je domneval, da je bil črv Code Red tako nevaren, da bi lahko v času delovanja, onemogočil dostop do [[Splet|svetovnega spleta]].
 
Besedna zveza "Hacked by Chinese", ki izvira ravno iz virusa Code Red, je sčasoma postala kliše, ki predstavlja spletni poraz.
 
== Viri in opombe ==