中国教育和科研计算机网 中国教育 高校科技 教育信息化 下一代互联网 CERNET 返回首页
代号红色未大规模爆发
2001-08-23

  新华网消息 据解放日报报道,截至美国当地时间8月1日,受到全世界广泛关注的电脑病毒“代号红色”CodeRed对互联网造成的危害远低于事先的估计,部分专家庆贺事先“消毒”成功,也有些人认为该病毒不过是假警报。

  据美国联邦调查局负责监察网络运作的官员表示,目前互联网络运作正常,已有超过100万人在软件供货商处下载了避免遭该病毒攻击的程序。不过,有计算机保安专家指出,这一原本预计在8月1日开始大规模爆发的病毒虽未立即形成冲击,但由于病毒变种,其影响可能要在一两天后才会显现。专家警告说,评估该病毒的整体影响还需更多时间,而如果被感染的电脑的时间和日期设置不准确的话,这种病毒的危害可能延续到8月份晚些时候。 上月30日,美国政府和民营企业首次联合举行记者会,呼吁全球所有组织严密防范“代号红色”电脑病毒继续在网络上蔓延,以免这种电脑病毒造成更大破坏。第二天,瑞士联邦电子局就发出警告说,瑞士已经遭到“代号红色”电脑病毒的袭击,至少有10家以上的网站遭病毒“感染”。瑞士联邦政府的电脑网络也遭到“代号红色”病毒的攻击。但由于及时采取防范措施,安装杀毒软件,病毒没有造成损害。 “代号红色”病毒于上月18日首次爆发,在最初的9个小时里共导致25万台与互联网相连的计算机受到攻击,迄今为止已入侵了全球约36万台网络服务器,而且还进攻了若干个美国政府网站。美国白宫官方网站在上月19日即遭到病毒入侵。目前,美国联邦调查局正在对这种病毒的发源地展开调查,但尚未确定任何嫌疑人。

  美国联邦调查局的全国基础设备保护中心主任迪克说,因特网已成为美国国家安全与经济稳定的关键因素,而“代号红色”病毒对因特网构成了重大威胁。据美国一家独立调查机构透露,至8月1日,肆虐全球互联网的“代号红色”病毒估计已经让整个互联网损失了12亿美元。这些资金主要用于清除、监控和检查系统中的“代号红色”病毒。 不过,就在人们战战兢兢地防备着“代号红色”时,另一些因特网安全专家却对这种病毒到底会产生多大的破坏力说法不一。美国加州的一位反黑客专家表示:“这种病毒也许不会破坏计算机硬盘,但肯定会导致上网速度减缓。”

  “代号红色”行凶记

  出世

  6月18日微软宣布在公司的ISS网络服务器软件中发现一个漏洞。该软件是近600万网站的软件基本构件。7月13日英属哥伦比亚的网络主服务器公司“左岸系统”宣布公司的几台服务器遭到一种新型病毒的入侵,钻的正是微软软件ISS服务器缺陷留下的空子。 命名

  7月16日发现微软软件漏洞的网络安全公司eEye开始分析入侵病毒的代码。他们熬夜工作,消耗了数打“代号红色”牌的高咖啡因软饮料,eEye的编程人员将这一病毒蠕虫正式命名为“代号红色”。

  攻白宫

  7月18日彻底“拆解”“代号红色”后,eEye小组发现它的任务:19日格林尼治标准时间午夜,联合互联网上的每一个蠕虫病毒集中力量猛攻白宫网站。更可怕的是,“代号红色”蠕虫的每一个拷贝到18日傍晚已有近14万个将以每4.5小时400MB的速度投放垃圾信息。 爆发

  7月18日蠕虫从缓慢诞生爆发为一场瘟疫。在3小时内,被蠕虫感染例已突破10万。18日午夜,全球被攻击的电脑数量达到35.9万台。被攻击的电脑中44%位于美国。作为主攻目标的白宫网站,由于“代号红色”本身构造上的一个错误而躲过大劫。

  复苏

  7月19日午夜“代号红色”停止猛攻进入休眠期。7月31日午夜整点,“代号红色”再度复苏。由于事先防范,病毒损害目前看来不大。

  “代号红色”简历

  病症:“代号红色”与其它病毒类似,确切的传播速度尚不得而知,它能够迅速传播,并造成大范围的访问速度下降甚至阻断。

  劣迹:据说超过100万部计算机已经被感染。

  攻击方式:这种病毒一般首先攻击计算机网络的服务器,遭到攻击的服务器会按照病毒的指令向政府网站发送大量数据,最终导致网站瘫痪。

  破坏能力:目前,“代号红色”造成的破坏主要是涂改网页。但有迹象表明,这种病毒还有修改文件的能力。

  变种数量:至少2种。

  攻击目标:安装WindowsNT、Windows2000系统以及微软浏览器IE4.0或5.0版的计算机,目前似乎只攻击英文网页。

教育信息化资讯微信二维码

特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。

邮箱:gxkj#cernet.com
微信公众号:高校科技进展