一种名为“红色代码”的新型网络病毒,正在全球数千台电脑上肆虐。病毒使得这些被感染的服务器站点被改写,自动对美国白宫的官方网站发动DOS拒绝服务攻击。另外由于该病毒对系统进行软硬件扫描,因而还可能会导致上网及浏览功能明显减慢。
闻到血腥
6月18日微软宣布在公司的IIS网络服务器软件中发现一个漏洞。该软件是近 600万网站的软件基本构件,消息传出后,全球黑客像闻到血腥的鲨鱼一样扑上来,该软件“缺陷”被病毒突破仅是个时间问题。
7月13日英属哥伦比亚的网络主服务器公司“左岸系统”宣布公司的几台服务器遭到一种新型病毒的入侵,钻的正是微软IIS服务器软件缺陷留下的空子。
喝出大名
7月16日发现微软软件漏洞的网络安全公司eEye集中了多名精英编程者开始分析入侵病毒的代码。他们熬夜工作,消耗了数打“红色代码”牌的高咖啡因软饮料(“红色代码”软饮已经成为硅谷精英的“主食”)。为了纪念该饮料的功劳,eEye的编程人员将发现的蠕虫病毒正式命名为“红色代码”。
安全告急
7月18日eEye负责人宣布,“红色代码”令20多年来网络安全人员的最大忧虑成为现实:安全人员早已提出警告,系统软件必须定时接受检修,当像微软IIS服务器软件一类应用如此广泛的软件发现缺陷后,“抢修”工作尤其关键。
“瘟疫”爆发
7月18日蠕虫从缓慢诞生爆发为一场瘟疫。显而易见,有人已经释放出“红色代码”的变种,并修好了程序无序数据生成器环节的毛病。在3小时内,被蠕虫感染例已突破10万。18日午夜,被攻击的电脑数量达到35.9万台。被攻击的电脑中 44%位于美国,11%在韩国,5%在中国,其余分散在世界各地。
偷梁换柱
7月18日午夜据eEye分析,“红色代码”将集中火力攻击白宫政府网站,最终,蠕虫本身构造上的一个错误拯救了白宫网站。据统计,蠕虫试图与原始网址连接上,然后狂泻数据垃圾,但前提是先得到服务器的回应。白宫网站管理员将白宫网站从原来的IP地址198.137.240.91移到邻近的198.137.240.92,然后将所有发送到原地址的数据投入垃圾站,通过偷梁换柱的花招,白宫网站躲过大劫。7月19日午夜“红色代码”停止猛攻进入休眠期。
再度苏醒
8月1日再度爆发了“红色代码”病毒,它对8万台网络服务器进行了攻击,并导致美国国防部的计算机网络传输速度变缓,不过与7月19日“红色代码”病毒首次爆发就造成30多万台网络服务器受到攻击相比,这次该病毒再度爆发的破坏力要小得多,专家称这次病毒并未导致大规模的网络瘫痪现象。
变形兄弟
8月4日“红色代码Ⅱ”被首次发现,该病毒仍以微软的WindowsNT2000及IIS 网站服务器软件为攻击目标。专家指出,尽管“红色代码Ⅱ”的传播速度不如其上一代,但却具有更大危害性。首先,“红色代码Ⅱ”会在受感染的电脑上开一个“后门”,现已发现有人通过“后门”访问受感染电脑的情况。其次,“红色代码Ⅱ”具有更强的传播能力。
后患无穷
目前恶性病毒“红色代码”已经发展到了第三代。“红色代码”在7月首次爆发造成的直接损失费用估计达到7.6亿美元。8月再次泛滥的第一周损失则达5亿美元。另外包括系统中断期间的收入,处理消费者服务问题的费用在7月接近4. 5亿美元,而8月迄今为止也接近2.5亿美元。这些损失每天都在增加,因为“红色代码”只要还有没被感染的电脑,它就不会停止传播,估计还会延续数月。