当前位置: 首页 > IT解答 > Code Red爆发,白宫网络服务器遭受大规模DDoS攻击!

Code Red爆发,白宫网络服务器遭受大规模DDoS攻击!

发布时间:2024-07-27 19:25:11 作者:001资源网 阅读:0次

Code Red于2001年发布,并开始对白宫网络服务器进行分布式拒绝服务(DDoS)攻击。“Code Red”通过利用Windows NT和2000中的漏洞感染计算机,从而导致缓冲区溢出。

2001年,Code Red发布并开始对白宫网络服务器进行分布式拒绝服务(DDoS)攻击

扩展阅读

Code Red和Code Red II worms 出现在2001年夏天。Both worms 都利用了运行Windows 2000和Windows NT的计算机中发现的操作系统漏洞。该漏洞是一个缓冲区溢出问题,这意味着当运行在这些操作系统上的计算机收到的信息超过其缓冲区所能处理的信息时,它将开始覆盖相邻的内存。2001年夏天,袭击的后果造成了数十亿美元的损失。

eEye 数字安全公司的Marc Maiffret和Ryan Permeh 两位员工在利用 Riley Hassell 发现现有漏洞时,发现了worm virus。为什么会命名为“Code Red”的计算机病毒,是因为他们当时正在饮用“Code Red”红酒。
被“Code Red”攻击的电脑,会显示一个文本字符串“Welcome to worm.com Hack by Chinese!”。它会在内存中运行,同时会清除硬盘中的所有文件。

2001年,Code Red发布并开始对白宫网络服务器进行分布式拒绝服务(DDoS)攻击

最初的 Code Red worm 对白宫发起了分布式拒绝服务(DDoS)攻击。这意味着所有被 Code Red  感染的计算机都试图同时联接白宫的网络服务器,使服务器超载。

被Code Red II worm 感染的 Windows 2000 计算机不再服从所有者的操作指令。这是因为 worm 在计算机操作系统中创建了后门,允许远程用户访问和控制计算机,在电脑方面,这是一个系统的折中方案,对电脑所有者来说是个坏消息。病毒的幕后黑手可以从受害者的电脑上获取信息,甚至可以利用被感染的电脑犯罪。这意味着受害者不仅要处理受感染的计算机,而且可能会因为他或她没有犯下的罪行而受到警方的怀疑。2001年7月19日,它感染了近359000名电脑。

2001年,Code Red发布并开始对白宫网络服务器进行分布式拒绝服务(DDoS)攻击

虽然 Windows NT 的计算机容易受到 code red worm 的攻击,但病毒对这些计算机的影响并没有那么严重。运行  Windows NT 的Web服务器可能会比正常情况下更频繁地崩溃,但这已经是最糟糕的了,不过与 Windows 2000 用户所经历的痛苦相比,这还不算太糟。

Microsoft 发布了解决 Windows 2000 和 Windows NT 中安全漏洞的修补程序。一旦修补,最初的 worm virus 就不能再感染 Windows 2000 的计算机;然而,修补程序并不能从被感染的计算机上清除 virus 所以受害者必须自己动手。

15岁少年创造了里程碑式计算机病毒,震惊科技界!

1982年2月,Rich Skrenta以恶作剧的形式创作了 Elk Cloner ,当时他15岁,是一名高中生,编程能力早熟,对计算机有着浓厚的兴趣。引导扇区病毒是为当时占主导地位的家用电脑Apple II系统和受感染的软盘编写的。

Richard Skrentarch15岁时制造了第一种计算机病毒Elk Cloner

1982年2月,Rich Skrenta以恶作剧的形式创作了 Elk Cloner ,当时他15岁,是一名高中生,编程能力早熟,对计算机有着浓厚的兴趣。引导扇区病毒是为当时占主导地位的家用电脑Apple II系统和受感染的软盘编写的。

如果一个Apple II从受感染的软盘启动,Elk Cloner就会常驻计算机内存中。只要用户键入命令目录中的文件列表,插入同一台计算机的未受感染光盘就会收到一剂恶意软件。
受感染的计算机会在每五十次从受感染的磁盘启动时显示一首同样由Skrenta写的短诗:
Elk Cloner: The program with a personality 
It will get on all your disks It will infiltrate your chips Yes it's Cloner!
It will stick to you like glue It will modify ram too Send in the Cloner!
Elk Cloner,more subtle tricks every five boots,它虽然没有造成真正的伤害,但却成功地传播开来。计算机病毒以前就已经被制造出来了,但是Skrenta的恶作剧应用程序是第一个在野外传播的,在它被制造的计算机系统或网络之外。

Richard Skrentarch15岁时制造了第一种计算机病毒Elk Cloner

神秘恶意软件“火焰病毒”再度曝光!

火焰病毒(Flame,又名Flamer,sKyWIper,Skywiper)是一种2012年5月被发现的恶意软件,也译作“超级火焰”,以Lua和C++语言写成,利用微软公司Windows操作系统的两处瑕疵侵入电脑并注入其他程序。大约从2010年开始散播,其所包含的代码量约是之前发现的震网病毒(Stuxnet)或毒区病毒(Duqu)的20倍,被称为有史以来最复杂的恶意软件,在中东大范围传播。

火焰病毒(Flame)是一种2012年5月被发现的恶意软件

扩展阅读

2012年5月27日,“火焰”病毒(Flame)被发现,这款恶意软件是一种复杂的网络间谍工具,主要攻击目标为中东地区的Windows计算机。几个小时后,已经运行多年的Flame命令与控制基础设施被关闭。但事情并没有结束,“火焰”病毒带来危害与影响已溢出了中东,扩散至欧洲、亚洲,甚至是全球。

火焰病毒(Flame)是一种2012年5月被发现的恶意软件

在后的一周时间内,卡巴斯基实验室一直在密切监控“火焰”(Flame)的命令与控制基础设施。并成功破解了Flame命令控制中心所采用的大多数恶意域名,获取到大量一手情报,也逐步揭开了“火焰”的神秘面纱。

火焰病毒伪装成微软开发的合法程序,侵入个人电脑、窃取私密资料。主要功能在收集个人信息,并上传到网络,以数种方式进行活动,包括录音、截取屏幕画面、侵入邻近的蓝牙设备等。大小约为20MB,包含数个模块,包括解压缩程序库、SQL数据库、和Lua虚拟器等。因为它在收到指令的情况下,会自我删除,而且其注入其他程序后,会将自己所在内存区块设置为用户态不可读、用户态不可写、用户态不可执行,所以很难被用户态下的其它程序侦测出来。

David Smith's Groundbreaking Creation, Melissa Virus, Newsmaker of 1999!

Melissa virus是David Smith在1999年创造的。Melissa通过将自己发送给收件人通讯簿中的前50个人而传播到计算机上,感染了许多计算机。Melissa破坏了政府和商业网络,造成约8000万美元的损失。

David Smith于1999年创造了Melissa virus

扩展阅读:

1999年春天,一个名叫David L. Smith的人制造了一种基于微软Word宏的计算机病毒。他制造了这种病毒,以便它可以通过电子邮件传播。Smith将这种病毒命名为“Melissa”,据说他是以佛罗里达州的一位异国舞者命名的。

David Smith于1999年创造了Melissa virus

他将Melissa Computer Virus变成了摇钱树,诱使收件人打开一份带有一条电子邮件信息的文档,比如“这是您要的文档,不要给其他任何人看。”一旦被激活,病毒就会自我复制,并将自己发送给收件人电子邮件地址簿中排名前50的人。

Smith将病毒传播到世界各地后,病毒迅速传播开来,美国联邦政府对史密斯的所作所为非常感兴趣——根据联邦调查局官员向国会发表的声明,Melissa Computer Virus“对政府和私营部门的网络造成了严重破坏,约8000万美元的损失”。电子邮件流量的增加迫使一些公司在病毒被控制之前停止电子邮件程序。

David L. Smith遭到起诉,经过漫长的审判过程后,Smith败诉,被判处20个月监禁。法院还对Smith处以5000美元的罚款,并禁止他在未经法院授权的情况下访问计算机网络。虽然,梅丽莎病毒没有使互联网瘫痪,但它是最早引起公众注意的计算机病毒之一。

David Smith于1999年创造了Melissa virus

渝ICP备20008086号-39 违法和不良信息举报/未成年人举报:linglingyihcn@163.com

CopyRight©2003-2018 违法和不良信息举报(12377) All Right Reserved