Červ CodeRed v2: nebezpečí stále hrozí!

  5:00
Pokud jste si mysleli, že internetový červ CodeRed v2 je již starou a téměř zapomenutou záležitostí, pak jste se hluboce zmýlili! Devět měsíců po svém zrození se tato kyberinfekce stále šíří internetem, napadá další servery a otvírá je možnému napadení ze strany hackerů...

Pokud jste si mysleli, že internetový červ CodeRed v2 je již starou a téměř zapomenutou záležitostí, pak jste se hluboce zmýlili! Devět měsíců po svém zrození se tato kyberinfekce stále šíří internetem, napadá další servery a otvírá je možnému napadení ze strany hackerů...

Podle bezpečnostních expertů je v současnosti červem CodeRed v2 napadeno přibližně 18 tisíc systémů, které mohou být pomocí jednoduchého příkazu aktivovány a využity např. k DDoS útoku na libovolné webové servery. Varující je fakt, že se infekce stále šíří – zatímco v prosinci minulého roku bylo napadeno necelých 14 tisíc systémů, k dnešnímu dni je jich o více než 4 tisíce více. A nebezpečí, že takové útoky nastanou, je více než reálné!

Internetový červ CodeRed zneužívá chybu v ISAPI modulu IIS (Internet Information Server). Tato chyba umožňuje vzdálenému uživateli spouštět na serveru prakticky libovolnou vlastní aplikaci. V nebezpečí jsou zejména servery Microsoft Index Server 2.0 nebo Indexing Service s nainstalovanými Windows 2000 či IIS. Pokud červ díky výše uvedené chybě pronikne na server, spustí 100 vlastních procesů a v 99 % případů se pokusí o své rozšíření na náhodně vygenerované IP adresy. V případě, že nalezne server s neopravenou chybou, napadne jej. Na napadeném serveru pak na 10 hodin změní výchozí stránku webového serveru a zobrazí text: "Welcome to http://www.worm.com!, Hacked By Chinese!". Toto však nemusí být nutným pravidlem, protože některé z dalších modifikací červa již obsah webových stránek nemění. Původní červ CodeRed byl naprogramován tak, aby se od 1. do 19. v měsíci pouze šířil. Od 20. do 27. dne v měsíci pak zneužíval napadený server k distribuovanému DoS útoku na doménu www.whitehouse.gov. Útok prováděl tak, že z infikovaných serverů posílal na cílový server pakety o velikosti 100 kB. Původní verze červa byla po dobu své podvratné činnosti aktivní pouze v paměti a činnost tohoto červa bylo možno ukončit restartováním serveru.

Mnohem více problémů však způsobuje další verze tohoto červa, známá právě jako Code Red v2. Ta je ve většině znaků shodná s původní, ale navíc obsahuje trojského koně, který provádí zápis na disky napadeného počítače. Tato varianta využívá stejnou bezpečnostní chybu Microsoft IIS ve verzi 4.0 a 5.0, avšak pouze v kombinaci s operačním systémem Windows 2000. V okamžiku proniknutí do systému si tato varianta červa ověří systémové datum a pokud je rok menší než 2002 a měsíc menší než 10, začne se šířit na další počítače. V opačném případě napadený počítač jen restartuje. IP adresy počítačů, které červ prohledává, jsou náhodně generovány jen v jednom z osmi případů. Ve zbývajících sedmi případech používá červ algoritmus, který generuje IP adresu blízkou adrese právě napadeného počítače. Autor červa pravděpodobně vycházel z předpokladu, že ISP svým zákazníkům přidělují IP adresy v určité posloupnosti. Červ se navíc snaží generovat IP adresy náležející do bloku totožného s napadeným počítačem, což významně zvyšuje jeho úspěšnost.

Trojský kůň, kterého CodeRed v2 do systému vypouští, nakopíruje do virtuálních adresářů Scripts a MSADC nakopíruje soubor ROOT.EXE, což je ve skutečnosti přejmenovaný soubor CDM.EXE, který zabezpečuje přístup do systému. Po provedení této operace na disku C: i D: je v kořenovém adresáři obou disků vytvořen soubor EXPLORER.EXE, který se díky relativní cestě ke stejnojmennému souboru spustí po přihlášení do systému jako první. Následně je pak spuštěn skutečný EXPLORER.EXE. Výsledkem je to, že se při každém spuštění počítače vytvoří virtuální adresáře /C a /D, které svým obsahem odpovídají kořenovým adresářům disků C: a D:. Touto cestou se pak lze dostat k libovolnému souboru či adresáři pomocí obyčejného internetového prohlížeče.

Výroky bezpečnostních expertů o nebezpečnosti a zákeřnosti tohoto internetového červa potvrzuje fakt, že jeho původní varianta stačila během prvních 24 hodin infikovat více než 350 tisíc serverů. Infikované stroje mohou být podle jejich názoru využity jako „útočná síť“. Aktivovat ji může prakticky libovolný on-line útočník, který má dostatečné technické znalosti...

Vstoupit do diskuse (1 příspěvek)

Irská atentátnice málem ustřelila Mussolinimu nos

Nejčtenější

Bluetooth reprák z Ikea stojí méně než porce masových koulí. Jak hraje?

Ikea Kallsup

Že Ikea umí nasadit velmi atraktivní ceny nikoho nepřekvapí, ale bluetooth reprosoustava za 129 Kč vypadá spíše jako vtip, nebo překlep v cenovce. Není. Koupili jsme hned dva kusy (byl pro to dobrý...

Proleťte se kolem Měsíce s posádkou Artemis II, ale pozpátku

NASA zveřejnila první snímky Země pořízené posádkou mise Artemis II. (4. dubna...

Účastníci letu Artemis II jsou již zpátky na Zemi a NASA se pomalu připravuje zveřejnit stovky gigabajtů obrazových dat, které na své cestě pořídili. Pojďme si před tím připomenout pozpátku, jak...

Unikátní Anson spíše než nadšení vzbudil posedlost, říká pilot

Průlet lehkého bombardéru Avro Anson na leteckém dni v Hosíně, 2025

Brzy to bude rok, co se Česko stalo novým domovem unikátního historického letounu Avro Anson původní verze Mk.I, jediným letuschopným exemplářem na světě. Na to, jaký byl první rok s tímto vzácným...

Írán odhalil slabinu USA: létající benzinky. Ve válce s Čínou by to byl velký průšvih

Premium
Americký tanker KC-135 v Mošnově

Spojené státy se zotavují ze svého útoku na nechvalně proslulou šíitskou diktaturu. Z politického hlediska zatím vypadá dost rozpačitě. Z vojenského pohledu má být úspěšný. Alespoň podle vyjádření...

Úkoly a letadla podniku ČSA Agrolet. Nejen u Galanty to bylo jako na frontě

K-65 Čáp v zemědělské verzi

Československé aerolinie provozovaly svého času i práškovací letadla, konkrétně ve svém odštěpném závodě Agrolet. A to zdaleka není vše, stejný závod zajišťoval i speciální letecké práce s vrtulníky...

Americká blokáda pokračuje. Čísla mluví proti ní. Minolovky jsou na cestě

Minolovka USS Pioneer

Když vás v dobách Twitteru někdo zablokoval, mohli jste mu to oplatit. Zablokovali jste ho také. Přesně o to se teď pokouší bývalý velký příznivce sociální sítě s modrozeleným ptákem ve znaku,...

19. dubna 2026

Rozbitá toaleta a spánek bez postele. Jak žili astronauti během mise Artemis II

Premium
Pohled na Zemi zpoza Měsíce

Víc než devět dní strávili čtyři lidé na cestě k Měsíci a zpět během mise Artemis II. Jak žili v maličké lodi Orion? Co je zlobilo? A na čem si ve vesmíru pochutnávali? Nejen o tom přináší informace...

19. dubna 2026

Probíráte s chatbotem své zdraví? Dejte si pozor na to, co vám odpovídá

Premium
Ilustrační snímek

Chatboti pohánění generativní umělou inteligencí se pro mnoho lidí stali tak blízkou součástí jejich životů, že se jich ptají i na řadu intimních věcí, a to včetně vztahů nebo zdraví. To nemusí být...

18. dubna 2026

Jaké skvosty nabídlo letošní setkání parních lokomotiv v Drážďanech

18. Dresdner Dampfloktreffen 2026

Minulý víkend se konal již 18. ročník drážďanského setkání nejen parních lokomotiv. Vyzdvihněme si některé zajímavé kusy z této akce.

18. dubna 2026

Nová technologie čipů má za cíl odhalovat deepfake už u zdroje

Jako první zajímavost z Digital Experience jsme vybrali prototyp fotoaparátu...

Nástup generativní umělé inteligence ještě víc tlačí na uživatele, aby přemýšleli nad důvěryhodností obsahu, který je jim předkládán na různých platformách. U obrázků a fotografií se nyní řada...

17. dubna 2026

Unikátní Anson spíše než nadšení vzbudil posedlost, říká pilot

Průlet lehkého bombardéru Avro Anson na leteckém dni v Hosíně, 2025

Brzy to bude rok, co se Česko stalo novým domovem unikátního historického letounu Avro Anson původní verze Mk.I, jediným letuschopným exemplářem na světě. Na to, jaký byl první rok s tímto vzácným...

16. dubna 2026

Nové AirPods Max 2 se naučily nové funkce, zvukem ale na konkurenci nestačí

AirPods Max 2

V soutěži „najdi deset rozdílů“ by to byl chyták. Mimo USB-C konektoru, který už při „upgradu“ v roce 2024 nahradil dřívější Lightning, jsou sluchátka na pohled na chlup stejná, jako ty z první...

16. dubna 2026

Škola získala humanoidního robota. Při uvedení předvedl Jacksona, Elvise i kung-fu

Zlínská škola Orbis představila humanoidního robota, který se zapojí do výuky....

Humanoidního robota vysokého asi 135 centimetrů pořídila zlínská mateřská, základní a střední škola Orbis. Studenti ho budou programovat a učit novým dovednostem, pro menší děti bude zpestřením výuky...

15. dubna 2026  15:07

Lidi, přestaňte na webu sdílet screenshoty místo textu. Je to čisté zlo

Komentář
Ilustrační snímek

Chcete se na webu podělit o něco zajímavého? Nejlíp uděláte, když pořídíte snímek obrazovky. Ten pak jako nečitelný obrázek nahrajete, kam chcete. Text z něj nepůjde kopírovat ani vyhledávat. Vaši...

15. dubna 2026  10:02,  aktualizováno  10:02

„Největší Čech“ byl i velký manipulátor. Autoři odhalují taje politiky Karla IV.

Vysíláme
Hosty pořadu Rozstřel jsou bezpečnostní experti (zleva) Zdeněk Rod a Tomáš...

Manipulace a dezinformace formují dějiny od starověku až po současnost. Bezpečnostní experti Tomáš Kolomazník a Zdeněk Rod v Rozstřelu na iDNES.cz upozornili, že mezi moderní příklady patří i...

15. dubna 2026

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Co je ransomware a jak škodí. Devatero rad, jak se mu vyhnout

ilustrační snímek

Ransomware už dávno není jen počítačový virus, který vám zamkne pár souborů na disku. V roce 2026 jde o vysoce profesionální byznys digitálního vydírání, který dokáže během minut ochromit nemocnici,...

15. dubna 2026

Malá rozměry. Velká výkonem. To jsou Mini PC BARBONE

Advertorial
Mini PC BARBONE dokazuje, že výkonný stolní počítač může mít podobu elegantní...

Potřebujete mít doma nebo v kanceláři stolní počítač, ale nemáte ho kam dát? Snadné řešení se jmenuje Mini PC od značky BARBONE. Vždy bude kompaktní, ale výkon bude mít podle vašich potřeb. Ceny vás...

15. dubna 2026
Nastavte si velikost písma, podle vašich preferencí.