红色代码

✍ dations ◷ 2025-08-21 16:41:00 #恶意软件,基于漏洞的蠕虫,2000年代黑客

红色代码 是2001年7月15日在互联网上观察到的一种电脑蠕虫 。它会攻击运行微软IIS Web服务器的计算机。

eEye Digital Security员工Marc Maiffret和Ryan Permeh首先发现和研究了红色代码蠕虫,蠕虫利用了Riley Hassell发现的漏洞。他们将其命名为“Code Red”,因为Code Red Mountain Dew是他们当时正在喝的饮料。

尽管蠕虫在7月13日开始散布,2001年7月19日就感染了数量最多的计算机。在这一天,受感染的主机数量达到了359,000台。

随IIS的市场份额的不断增长,该蠕虫使用了一个在微软安全公告MS01-033中描述的漏洞,而补丁已在一个月前发布。

蠕虫使用一种常见的漏洞(称为缓冲区溢出)进行传播。它使用重复字母'N'的长字符串来溢出缓冲区,从而使蠕虫执行任意代码并用蠕虫感染机器。Kenneth D. Eichman是第一个发现如何阻止它,并被邀请到白宫讲解他的发现的人。

蠕虫的有效载荷包括:

HELLO! Welcome to http://www.worm.com! Hacked By Chinese!
  • 其他基于月份日的活动:
    • 第1-19天:尝试通过在互联网上查找更多IIS服务器来进行自我传播。
    • 第20-27天:向多个固定的IP地址发动拒绝服务攻击。白宫网络服务器的IP地址就是其中之一。
    • 第28天-月底:休眠,不主动攻击。

在扫描易受攻击的计算机时,蠕虫不会测试远程计算机上运行的服务器是否是易受攻击的IIS版本,甚至无法检测它是否运行IIS。此时的Apache访问日志经常有这样的条目:

GET /default.ida?NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a  HTTP/1.0

蠕虫的有效载荷是最后一个'N'后面的字符串。由于缓冲区溢出,易受攻击的主机将此字符串解释为计算机指令,传播蠕虫。

2001年8月4日,红色代码II出现。红色代码II是原始红色代码蠕虫的一个变种。尽管它使用相同的注入向量,但它有完全不同的有效载荷。它根据固定的概率分布伪随机地选择与被感染机器相同或不同子网上的目标,同时更倾向于位于自己子网内的目标。此外,它使用重复的'X'字符而不是'N'字符模式来使缓冲区溢出。

eEye公司认为,该蠕虫起源于菲律宾马卡蒂市,与VBS/Loveletter(又名“ILOVEYOU”)蠕虫来源相同。

Template:2000年代黑客

相关

  • 霍利奥克坐标:42°12′15″N 72°37′00″W / 42.20417°N 72.61667°W / 42.20417; -72.61667霍利奥克(英语:Holyoke),绰号纸城,是美国马萨诸塞州汉登县的一个城市,位于康涅狄格河西岸。面
  • 锦纶尼龙(英语:Nylon),又译为奈纶、耐纶、尼纶、锦纶,是一种人造聚合物、纤维、塑料,发明于1935年2月28日,发明者为美国威尔明顿杜邦公司的华莱士·卡罗瑟斯。1938年尼龙正式上市,最早的
  • 玛姬·哈桑玛格丽特·“玛吉”·哈桑(英语:Margaret "Maggie" Hassan(旧姓伍德(Wood));1958年2月27日-),是一名美国政治人物与民主党成员。她在2013年当选为第81任(英语:List of Governors of New
  • 台北国际书展台北国际书展(英语译名:Taipei International Book Exhibition,简称TIBE)是每年春季在台湾台北市举行的出版品展览会,由中华民国文化部主办、台北书展基金会承办。最早称之“中华
  • 里约热内卢里约热内卢(葡萄牙语:Rio de Janeiro,葡萄牙语发音:.mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI","Lucida Sans Unicode","Cod
  • 信用评级信用评级的目的是显示受评对象信贷违约风险的大小,一般由某些专门信用评估机构进行。 评估机构针对受评对象金融状况和有关历史的数据进行调查、分析,从而对受评对象的金融信
  • 黑龙江豹Panthera pardus amurensis远东豹(学名:Panthera pardus orientalis ),大型猫科食肉动物,是豹的九个亚种之一。因生活在远东地区而得名,在中国当地俗称土豹子,是国家一级重点保护动
  • 武汉大学电气与自动化学院武汉大学电气与自动化学院是武汉大学的一个学院,位于工学部,第一次创建于1934年,后在1952年的院系调整中被调出,1959年由武汉水利电力学院复设。
  • 增海增海(1719年-1773年),爱新觉罗氏,字号不详,清朝左翼正蓝旗远支宗室第十二族弘字辈。清朝政治人物。乾隆五年,由闲散授三等蓝翎侍卫。十七年,升二等侍卫。十八年,充侍卫班领。二十二年
  • 阎颖阎颖(1928年-),女,河北丰润人,中华人民共和国政治人物,曾任国家经济委员会副主任,国务院副秘书长,第七、八、九届全国政协委员。