Articulo de referencia

Código Rojo II

Code Red II es un gusano informático similar al gusano Code Red . Lanzado dos semanas después de Code Red, el 4 de agosto de 2001, su comportamiento es similar al del original, ...

Code Red II es un gusano informático similar al gusano Code Red . Lanzado dos semanas después de Code Red, el 4 de agosto de 2001, su comportamiento es similar al del original, pero los análisis demostraron que se trata de un gusano nuevo, no de una variante. A diferencia del primero, el segundo carece de una función de ataque; en su lugar, posee una puerta trasera que permite los ataques. El gusano fue diseñado para explotar una vulnerabilidad de seguridad en el software de indexación incluido en el servidor web Internet Information Services (IIS) de Microsoft (CVE-2001-0500).

Una firma típica del gusano Code Red II aparece en el registro de un servidor web de la siguiente manera:

GET /default.ida?XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX %u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801 %u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3 %u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0

Mientras que el gusano original intentaba infectar otros ordenadores al azar, Code Red II intenta infectar máquinas en la misma subred que la máquina infectada.

Microsoft había publicado un parche de seguridad para IIS el 18 de junio de 2001 que solucionaba la vulnerabilidad de seguridad, [ 1 ] sin embargo, no todos habían actualizado sus servidores, incluyendo a la propia Microsoft. [ 2 ]

Véase también

Referencias

  1. Microsoft (18 de junio de 2001). "Boletín de seguridad de Microsoft MS01-033" . Microsoft TechNet . Consultado el 8 de febrero de 2007 .
  2. Joris Evers (09/08/2001). "Microsoft se enfurece: un gusano infecta sus propios servidores" . IDG News Service . Archivado del original el 27/04/2007 . Consultado el 08/02/2007 .
  • Análisis original de Code Red II - análisis de Steve Friedl
  • ANÁLISIS: Gusano CodeRed II - análisis realizado por eEye Digital Security