个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
红色代码2变种—分析解决方案(CodeRed III)
2003年04月22日15:52:38 hkcert.org 
302 Found

302 Found


nginx/1.0.5
  内容

  "Code Red III" 蠕虫是 Code Red II 的新变种。它和 CodeRed II 近乎一模一样,只是更改了程序内的两个字节。Code Red II 原本的设计会在 2002 年尾便会停止散播,但这次的变种修改了这个限制令它可以持续地散播。由于它依然是利用旧有的 IIS 网页服务器漏洞,因此受影响系统的数目不会太多,而其中绝大部份都是没有安装修补程序的系统。

  微软在以下网址发放了这个 IIS 服务器的漏洞资料及修补程序

  http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-033.asp

  一如 CodeRed II 的情况,它也会在受感染的网页服务器上安装后门程序,允许任何浏览者利用特定的URL格式,在服务器上执行键入的指令,。

  受影响之系统

  安装了索引服务并开启了 IIS 4.0 和 IIS 5.0 的 微软窗口 NT 4.0

  安装了索引服务并开启了 IIS 5.0 的 微软窗口 2000

  Cisco CallManager, Unity Server, uOne, ICS7750, Building Broadband Service Manager, IP/VC 3540 应用程序服务器 (这些系统都是运行 IIS)

  没有安装修补程序的 Cisco 600 系列的 DSL 路由器

  破坏力

  如果 Widnows 2000 系统受 "Code Red III" 蠕虫感染,入侵者可以在本地系统的保安范围内 (LocalSystem security context) 执行任意程序代码。受破坏系统的档案有可能被修改或删除。如果被修改或删除的档案是属于某些服务程序,有可能造成阻断服务 (denial-of-service)。受感染的主机会被用作攻击其它网站的危险媒介。

  "Code Red III" 蠕虫包含广泛散播,自动进行攻击和繁殖的特性,这些特性有可能造成某一区域的网络频宽的阻断服务,尤其是受 "Code Red III" 入侵的主机范围内的网络。

  由于受蠕虫扫描网络的活动影响,窗口 NT 4.0 系统和 Cisco 600 系列的 DSL 路由器 (router) 可能受到阻断服务的攻击。

  解决方案

  如果你没有安装任何计算机病毒防护软件,你可以下载以下清除病毒的工具程序进行清除

  Symantec

  http://securityresponse.symantec.com/avcenter/venc/data/codered.removal.tool.html

  注意:请根据防毒软件公司的指引来清除病毒和修复系统。

  手动清除指引

  http://www.hkcert.org/salert/chinese/s010805_coderedII.html#solution

  由于此蠕虫会利用 IIS 的漏洞来发动攻击,请安装最新的 IIS 修补程序来预防受到感染。

  IIS 的综合修补程序下载地点:

  http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-062.asp
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· “红色代码”重现 金山毒霸专杀工具仍可杀 2003-03-14 13:43
· 破坏性红色代码蠕虫变种发作 但危害比较轻 2003-03-13 16:15
· 警惕!!红色代码变种(CODERED.F)卷土重来 2003-03-13 14:23
· 微软、富士通、NEC和IBM等巨头联手杀毒 2001-11-14 09:30
· 专家称红色代码II已销声匿迹 2001-10-04 10:15
· 美报告指出政府防范计算机攻击乏力 2001-09-14 09:21
· 遭遇Red Code II的惊险历程 2001-09-12 09:40
· 红色代码阴魂不散又生新变种“CodeRed.d” 2001-08-29 09:26
· "红码"病毒卷土重来! 2001-08-28 13:22
· "红色代码"席卷全球 2代抢摊国内――金山毒霸率先提供全套解决方案 2001-08-22 14:58
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 红色代码2病毒专题 2001-08-06 08:23
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号