红色代码:冰山的一角

Author: Root Date: 2001年 32期

?牐犠罱钍苊教骞刈⒌囊恢置癈ode Red”(红色代码)的病毒,据最新的统计表明,该病毒已经造成了超过20亿美元的损失,“跻身”CIH、爱虫、梅丽莎等造成最大损失病毒行列。
  ?牐牎癈ode Red”实际上是一种Internet蠕虫。蠕虫是一种能在网上自动高速扩散的程序,程序本身的主动性和智能特点比一般的病毒都要强。蠕虫的原始含义是一种爬虫。Internet蠕虫也具有“爬”的基本特性。在这里“爬”的意思是在网上自动、随机或者有规律地向其它主机扩散。
  ?牐犎涑嬉话愣嘉扌肴宋せ睿涑媸录坏┍ⅲ蠊话愣际鞘澜缧缘摹?1988年正是大学生莫里斯的Internet蠕虫事件中就有3000多台服务器被感染,给当时的用户留下了深刻的印象,从那时起,蠕虫被视为对Internet危害最大的因素之一。
  ?牐犎涑嬷阅芄桓チ茨敲创蟮奈:Γ且蛭幌褚话悴《灸茄且晕募腥镜ノ唬且灾骰腥镜ノ弧K褚桓鲎巫尾痪氲幕魅撕诳停煌5叵蚧チ系穆┒粗骰⒍セ鳎セ鞒晒?后,又自动以那台机器为据点,向其它机器发动攻击。在很短的时间内,就能造成互联网大量的主机被黑。
  ?牐牳軨ERT(国际计算机紧急响应小组)最新发布的公告,红色代码蠕虫已经感染了超过30万台互联网主机。
  ?牐牶焐胝攵缘氖俏⑷砉綢IS服务器Indexing Service 的漏洞,根据www.Netcraft.com网站在2001年7月的最新统计,全世界网上主机中使用微软公司的Web服务器的占25.88%。由于微软公司的Web服务器95%以上都是IIS web server,所以在互联网上大约四台主机中就有一台IIS Web Server。估计目前有这个漏洞的IIS Web Server至少占总数的30%。也就是说,全世界可能至少有8%的主机面临被红色代码入侵的危险。
  ?牐牶焐肴涑嫫裎挂还灿腥郑罅街值奈:Ω蟆:焐肴涑娌⒉荒逊乐危伪甑姆椒ㄊ窃贗IS Web Server中删除有关idq和ida的应用程序映射,或者安装补丁。
  ?牐牭⑷砉静返穆┒从屑赴偬酰鲜鍪侄沃荒芙饩鲆桓雎┒矗⒉荒芏愿兑院罂赡懿愠霾磺畹母髦职踩病R氤て诒U贤戏衿鞯陌踩匦氩捎糜行У恼灏踩饩龇桨福ǎ焊萦τ锰氐闶实币行У陌踩泛凸ぞ撸煌ü绨踩こ痰氖凳┣宄骼嘞低嘲踩┒春透髦滞绨踩迹煌ü踩际鹾凸芾砼嘌堤岣呦喙厝嗽钡钟诳秃透骼嗤饫慈肭值哪芰Γ煌ü柚煤侠淼陌踩呗员U险霭踩逑档墓毯头⒄埂?
  ?牐牶焐肴涑嬉鸬某寤鳎拖罄魏诳褪录谎嗣堑恼鸲恍 R灰墩夏浚患郑率瞪虾焐虢鼋鍪侵诙嗤绨踩仓行⌒〉囊桓鍪侨涑娣种?上的一片树叶,而且仅就技术上看的话,红色代码并不高明,过了一两年,它也许不再有威胁性,但这只小虫仅仅是一个小小警告:网络上的恶意攻击是永远也不可能停止的,如果这次事件能使大家认识到网络安全是信息化建设发展的重要基础,需要更多的关注的话,这一次的损失是值得的。