Кіріспе
Code Red компьютерлік құрт 2001 жылдың 15 шілдесінде Интернетте анықталды. Ол Microsoft компаниясының IIS веб-серверінде жұмыс істейтін компьютерлерге шабуыл жасады. Бұл кәсіпорындық желілерге бағытталған алғашқы кең ауқымды, күрделі шабуыл болды. Code Red құртын алғаш рет eEye Digital Security компаниясының қызметкерлері Марк Майфрет және Райан Перме, Райли Хасселл ашқан осалдықты пайдаланған кезде анықтады және зерттеді. Олар оны "Code Red" деп атады, себебі олар осы құртты тапқанда дәл сол аттас Mountain Dew сусынын ішіп отырған. Құрт 13 шілдеде таратылғанмен, жұқтырылған компьютерлердің ең көп саны 2001 жылдың 19 шілдесінде тіркелді. Сол күні жұқтырылған хосттардың саны 359 000-ға жетті. Құрт бүкіл әлемге тарады, әсіресе Солтүстік Америкада, Еуропада және Азияда (Қытай мен Үндістанды қоса алғанда) кеңінен таралды.
Code Red was a computer worm observed on the Internet on July 15, 2001. It attacked computers running Microsoft's IIS web server. It was the first large scale, mixed threat attack to successfully target enterprise networks. The Code Red worm was first discovered and researched by eEye Digital Security employees Marc Maiffret and Ryan Permeh when it exploited a vulnerability discovered by Riley Hassell. They named it "Code Red" because they were drinking the Mountain Dew flavor of the same name at the time of discovery. Although the worm had been released on July 13, the largest group of infected computers was seen on July 19, 2001. On that day, the number of infected hosts reached 359,000. The worm spread worldwide, becoming particularly prevalent in North America, Europe and Asia (including China and India).
Пайдаланылған осалдық
Бұл құрт Microsoft Security Bulletin MS01 033-те сипатталған, IIS-пен бірге таратылатын өсіп келе жатқан бағдарламалық жасақтамадағы осалдықты көрсетті, оған бір ай бұрын түзету шыққан еді. Құрт, буферлік ағызу деп аталатын кең таралған осалдық түрін пайдаланып тарады. Ол, "N" әрпін көп рет қайталап, буферді шамадан асырып толтыру арқылы осыны істеді, бұл құртқа кез келген кодты орындауға және машинаны құртпен зарарлауға мүмкіндік берді. Кеннет Д. Эйхман оны қалай тоқтатуға болатынын бірінші болып анықтады және оның жаңалығы үшін Ақ үйге шақырылды.
Ұқсас құрттар
2001 жылдың 4 тамызында Code Red II пайда болды. Ол сол инъекциялық векторды пайдаланғанымен, оның жүктемесі толыққанды түрде өзгеше болды. Жұқтырылған машиналармен бірге немесе басқа поджелілердегі нысаналарды белгілі бір ықтималдық таралымы бойынша псевдо-кәдімгідей таңдап, көбінесе өз поджелісіндегі нысаналарды басымдыққа қойды. Бұған қоса, буферді шамадан асыру үшін 'N' әріптерінің орнына 'X' әріптерін қайталайтын үлгіні қолданды. eEye бұл құрттың VBS/Loveletter (aka "ILOVEYOU") құртының туған жерімен бірдей, Филиппиннің Макати қаласында пайда болғанын болжады.