¿Qué virus apareció en Internet en julio de 2001?
El virus "Código Rojo". El virus "Code Red" es un gusano de red descubierto el 15 de julio de 2001 que infecta computadoras que ejecutan servidores web Microsoft IIS.
La tecnología utilizada en su propagación puede reflejar plenamente la ingeniosa combinación de seguridad de red y virus en la era de Internet, integrando gusanos de red, virus informáticos y programas troyanos en uno, creando una nueva forma para los virus de red. propagación, que se puede llamar Este es un virus que hace época. Si se modifica ligeramente, será un virus muy mortal. Puede obtener completamente todos los permisos de la computadora comprometida y hacer lo que quiera. Puede robar datos confidenciales y amenazar seriamente la seguridad de la red.
Información ampliada
El gusano "Code Red" utiliza una tecnología hacker llamada "desbordamiento de búfer" y aprovecha las vulnerabilidades de Microsoft IIS para infectar y propagar el virus. El virus utiliza el protocolo HTTP para enviar una solicitud GET que contiene una gran cantidad de caracteres confusos al puerto 80 del servidor IIS. El propósito es hacer que el área del búfer del sistema se desborde, obtener privilegios de superusuario y luego continuar usando HTTP. envía el programa troyano ROOT.EXE al sistema y su ejecución en este sistema permite que el virus resida en la memoria del sistema y continúe infectando otros sistemas IIS.
Cuando Code Red envía código confuso GET a la víctima, siempre agrega un nombre de archivo con el sufijo .ida antes del código confuso, lo que indica que está solicitando el archivo. Esta es una característica importante de Code Red. .