积极预防 及时发现
快速响应 力保恢复
红色代码变种CodeRed.d现身
发布时间:2001-08-31 信息来源:管理员

  自上周五发现红色代码II的变种后,专家声称红色代码近期内不会消失。   这种新病毒暂时命名为CodeRed.d,主要攻击对象与原红色代码相同:即微软的互联网服务器(IIS)软件。反病毒专家Roger Thompson检测到了该病毒,认为这种新病毒的出现预示着我们将遭受红色代码问题的“永久性”骚扰。   Roger Thompson说:“红色代码II和CodeRed.d已经达到了很烦人的地步。但情况不会改善,也不会恶化,似乎永远停留在目前状态。那些没有安装补丁程序的机器将永无宁日,蠕虫病毒会在此逗留。”   CodeRed.d 与其前辈大体相同,只有两小部分的代码使其破坏性更强了些。红色代码II使用的是一串自行传播代码,能阻止其重新感染同一台机器。但在病毒新变种中,这一串代码由强调性的字符替代,意味着红色代码II和CodeRed.d都能重新感染同一台机器。     Thompson说:“人们不会注意到,它会突然爆发,频繁试图攻击其它PC。会随机选择一列地址来攻击:每一条蠕虫都会在任一时间干扰300条线路,试图感染300个不同的地址。CodeRed.d攻击IP地址的目标要比早期的红色代码病毒的范围大得多,但安装过补丁软件的机器受到的影响会很小。”   Thompso是在编制出WormCatcher(捉虫)程序后检测到CodeRed.d的,该程序监控网络服务器端口80上的流量,能及时检测到任何不为人所知的蠕虫变种。第一例发现红色代码II的变种的报告来自新西兰,第二例来自美国。   Thompson说:“我现在每小时会收到10次蠕虫攻击的报告,但我怀疑上个月该数字会更高,因为那时很少有人安装微软的补丁程序。”   据Thompson讲,每天互联网上都会因意外产生四至五种新蠕虫,但CodeRed.d是有目的的。该病毒不是因意外产生的,而是有人正试图使红色代码再度传播,我们将会看到该蠕虫的多种变种。