Кіріспе

Code Red компьютерлік құрт 2001 жылдың 15 шілдесінде Интернетте анықталды. Ол Microsoft компаниясының IIS веб-серверінде жұмыс істейтін компьютерлерге шабуыл жасады. Бұл кәсіпорындық желілерге бағытталған алғашқы кең ауқымды, күрделі шабуыл болды. Code Red құртын алғаш рет eEye Digital Security компаниясының қызметкерлері Марк Майфрет және Райан Перме, Райли Хасселл ашқан осалдықты пайдаланған кезде анықтады және зерттеді. Олар оны "Code Red" деп атады, себебі олар осы құртты тапқанда дәл сол аттас Mountain Dew сусынын ішіп отырған. Құрт 13 шілдеде таратылғанмен, жұқтырылған компьютерлердің ең көп саны 2001 жылдың 19 шілдесінде тіркелді. Сол күні жұқтырылған хосттардың саны 359 000-ға жетті. Құрт бүкіл әлемге тарады, әсіресе Солтүстік Америкада, Еуропада және Азияда (Қытай мен Үндістанды қоса алғанда) кеңінен таралды.

Пайдаланылған осалдық

Бұл құрт Microsoft Security Bulletin MS01 033-те сипатталған, IIS-пен бірге таратылатын өсіп келе жатқан бағдарламалық жасақтамадағы осалдықты көрсетті, оған бір ай бұрын түзету шыққан еді. Құрт, буферлік ағызу деп аталатын кең таралған осалдық түрін пайдаланып тарады. Ол, "N" әрпін көп рет қайталап, буферді шамадан асырып толтыру арқылы осыны істеді, бұл құртқа кез келген кодты орындауға және машинаны құртпен зарарлауға мүмкіндік берді. Кеннет Д. Эйхман оны қалай тоқтатуға болатынын бірінші болып анықтады және оның жаңалығы үшін Ақ үйге шақырылды.

Ұқсас құрттар

2001 жылдың 4 тамызында Code Red II пайда болды. Ол сол инъекциялық векторды пайдаланғанымен, оның жүктемесі толыққанды түрде өзгеше болды. Жұқтырылған машиналармен бірге немесе басқа поджелілердегі нысаналарды белгілі бір ықтималдық таралымы бойынша псевдо-кәдімгідей таңдап, көбінесе өз поджелісіндегі нысаналарды басымдыққа қойды. Бұған қоса, буферді шамадан асыру үшін 'N' әріптерінің орнына 'X' әріптерін қайталайтын үлгіні қолданды. eEye бұл құрттың VBS/Loveletter (aka "ILOVEYOU") құртының туған жерімен бірдей, Филиппиннің Макати қаласында пайда болғанын болжады.