0
Bewaar meld een fout Verstuur {T}print

Hysterie rond Code Red overdreven

Ergste worm sinds Morris houdt zich koest

02 augustus 2001 | Jasper Koning
Ergste worm sinds Morris houdt zich koest
ZDNet.nl
Het groot alarm dat is geslagen voor de worm Code Red is tot nu toe overdreven gebleken. De hardnekkige worm kan nog altijd toeslaan en de schade aanrichten waar voor wordt gevreesd; de komende uren en dagen zijn daarbij cruciaal.

Het SANS Instituut, een denktank op het gebied van computerbeveiliging, zegt dat het sinds woensdag nieuwe meldingen heeft binnengekregen van besmettingen door Code Red. Het aantal servers is niet bij het instituut bekend, maar alle besmette servers zijn gezamenlijk verantwoordelijk voor 127.000 websites. De worm heeft zich even met een topsnelheid van meer dan 50.000 infecties per uur verspreid, maar de snelheid is inmiddels sterk afgenomen. Experts zoals het SANS Instituut en het Computer Emergency Response Team (CERT) krijgen geen hoogte van de groeisnelheid van de worm en kunnen daardoor moeilijk inschatten of de worm nog aanzienlijke schade zal aanrichten.

Wel is inmiddels duidelijk dat Code Red -een sterk caffeïnehoudend drankje met kersensmaak (Mountain Dew) dat populair is onder programmeurs - de meest schadelijke worm is sinds de Morris worm. In november 1988 besmette deze door Robert T. Morris geschreven worm 3.000 tot 4.000 servers. Dat was op dat moment vijf procent van het totale aantal op internet aangesloten servers. Code Red heeft in zijn eerste aanvalsgolf meer dan een kwart miljoen servers weten te infecteren.

In de tweede ronde valt de schade tot dusverre mee. Gevreesd wordt dat kleinere bedrijfjes de worm nog in leven houden. De meeste grote bedrijven zijn inmiddels beschermd tegen de worm. Maar hoewel de worm verwijderen vrij simpel is (door de server opnieuw op te starten), installeren niet alle netwerkbeheerders de patch waarmee de Internet Information Service (IIS) serversoftware definitief tegen Code Red wordt beschermd. Met name kleinere bedrijfjes zouden dit kunnen vergeten of moedwillig niet doen, omdat ze niet over de uitgebreide IT-ondersteuning beschikken die grote bedrijven wel hebben.

Hoewel het MKB de meest kwetsbare groep is, lijkt het Nederlandse bedrijfsleven zich niet direct zorgen hoeven te maken, tenzij ze de Engelstalige versie van Windows NT of Windows 2000 op een webserver hebben geïnstalleerd en niet hebben bijgewerkt. Bij andere talen schakelt Code Red zichzelf in een sluimertoestand en richt het geen schade aan.

Ook thuisgebruikers hoeven zich geen zorgen te maken. In computers met Windows 95, 98(SE) of Millennium is de worm niet geïnteresseerd. De enige hinder die thuisgebruikers van Code Red kunnen ondervinden is een eventuele vertraging van het internetverkeer. Merkbaar wordt het pas als de worm zich zo massaal verspreidt dat een stroom van data-verkeer genereert die in het ergste geval het intenet kan platleggen.

Maar juist met die verspreiding van Code Red lijkt het mee te vallen. De worm is nog niet volledig uitgeroeid, maar houdt zich vooralsnog koest. De komende 24 uur kan het zijn kop nog opsteken. Als het dan nog niet opnieuw is gesignaleerd, lijkt het gevaar van Code Red definitief bezworen. Lees meer artikels over : morris, worm, codered

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »