Du bist nicht angemeldet.

1

Donnerstag, 2. August 2001, 13:19

Code Red

Code Red
er befällt Webseiten... aha 8o
80.000 Server befallen... hmmm :(
schön und gut, aber was richtet er eigentlich an... ?(
Signatur von »Child of the sun« 8) 8) 8) FUN IN THE SUN 8) 8) 8)

2

Dienstag, 7. August 2001, 12:37

eine kleine Meldung von Shortnews zu diesem Thema:

Zitat

07.08.2001 09:55 Uhr
Compaq hat vollen Schaden - Code Red 2 hat einen Volltreffer gelandet

Es wurde jetzt bekannt, dass die neue Version von Code Red, das Intranet von Compaq komplett lahm gelegt hat.
Folge des Angriffes war, dass alle HTTP-Server aus dem Intranet von Compaq ausgeschaltet werden mussten. Das hatte zur Folge, dass sogut wie alle Server von Compaq über 12 Stunden außer Betrieb waren.
Ebenso schätzt ein Experte, dass an diesem Wochenende weit über 200.000 Rechner mit dem 'Code Red 2' Virus infiziert wurden.


PS: ich werd mal sehen, ob ich ein paar Infos bekomme, was dieses Ding eigentlich anrichtet

so long .......
Signatur von »TheNobody Style«

3

Dienstag, 7. August 2001, 13:31

Über den Wurm habe ich etwas bei ZDNet gelesen:

Zitat

Der Wurm verbreitet sich, indem er besagte IIS angreift und nach einer durch einen Buffer Overflow im Index-Server hervorgerufenen Bug sucht. Wird er fündig, nistet er sich ein, ändert die Startseite der gehosteten Sites und versucht sich weiterzuverbreiten. Dabei scannt er eine zufällig erzeugte Liste von IP-Adressen und erzeugt dadurch einen immensen Traffic.
Der Code Red-Wurm geht nach einer genauen Zeittabelle vor: Vom ersten bis 28ten eines Monats sucht er nach verwundbaren Maschinen, ab dem 19ten greift er die frühere IP-Adresse der Whitehouse.gov-Site mit einer DoS-Attacke an und zu Ende des Monats ist er für wenige Tage inaktiv. Bei 350.000 Rechnern hatte der Wurm Experten zufolge seine höchste Verbreitungsstufe.


--> Der immense Traffic zwingt den Server in die Knie und dieser muss aus technischen Gründen abgestellt werden (siehe Compaq) - denk ich mal.
Signatur von »Funthom« schöne Grüße

Funthom - it's only fun

4

Mittwoch, 8. August 2001, 01:27

Vielleicht sollte man noch betonen, daß er für private PCs
ungefährlich ist. Nur macht er, teilweise sogar merklich,
im genannten Zeitraum, das Netz durch seine Attaken, langsamer.
Signatur von »Silverblue« tc-project.de - einfach mal reinschauen!?

5

Mittwoch, 8. August 2001, 10:55

:)) Na dann brauche ich mir ja keine Sorgen zu machen, daß ich in jeglicher Form davon betroffen wurde!
Signatur von »Child of the sun« 8) 8) 8) FUN IN THE SUN 8) 8) 8)

6

Mittwoch, 8. August 2001, 12:40

Zitat

Original von Silverblue
Vielleicht sollte man noch betonen, daß er für private PCs
ungefährlich ist. Nur macht er, teilweise sogar merklich,
im genannten Zeitraum, das Netz durch seine Attaken, langsamer.
Ausser du hast Win 2000 oder Win NT bei dir zu laufen. Dann kannst du auch Pech haben ....

so long ...
Signatur von »TheNobody Style«

7

Freitag, 24. August 2001, 10:58

Inwieweit Code Red auch für eine Attacke auf Linux-Webserver (in der Regel ist das der Apache-Server) zugerichtet werden kann, ist unter den befragten Experten umstritten. Eine solche Doppelausrichtung ist schwierig, aber man sollte "mittlerweile gar nichts mehr ausschließen". Immerhin wurde vor kurzem einen Virus unter die Lupe genommen, der sich vor dem Wirksamwerden selbstständig orientiert habe, in welchem Betriebssystem er sich befindet. "Und außerdem nicht vergessen, dass es auch Windows-Emulationen in Linux gibt, das kann natürlich ein Einfallstor für Viren und Würmer sein."

Der Softwarewurm Code Red ist offenbar sehr wandlungsfähig. Anscheinend kann der Angriffsalgorithmus bei laufendem Betrieb geändert und das Zerstörungspotenzial sukzessive gesteigert werden. Dies geschieht wohl gerade. Niemand in der Linux-Gemeinde sollte sich deshalb allzu sicher fühlen.
Signatur von »Child of the sun« 8) 8) 8) FUN IN THE SUN 8) 8) 8)