וירוס קוד אדום - מספר שאלות עליו...

ליטן א

New member
וירוס קוד אדום - מספר שאלות עליו... ../images/Emo53.gif

קראתי ב"Y-NET" על הוירוס שיתפרץ בעוד מספר שעות, וברצוני לדעת כמה פרטים: 1. האם המחשב הפרטי שלי יפגע? 2. אנחנו מחוברים בבית ברשת, כשמחשב אחד בעצם מחובר לאינטרנט - וכולם דרכו. המחשב הזה הוא ממש שרת משל עצמו, שמכיל פייר-וול וכן הלאה דברים... האם הוא יפגע? 3. אם אחד מהמחשבים אכן יפגע - יש סיכוי למנוע את הפגיעה? כיבוי המחשב יעזור? זה די דחוף (עוד 6 שעות בערך הוירוס מתפרץ..), אז תודה מראש לכל מי שיענה בהקדם האפשרי... ליטן
 

xslf

New member
אתה יכול להרגע

לשאלותיך: 1. הוירוס לא פוגע במחשבים פרטיים. 2. הוירוס פוגע רק בשרתי אינטרנט המריצים את תוכנת IIS של מיקרוסופט- כלומר חלונות NT4 server וחלונות 2000 server לסוגיו. ראה קישור למאמר פחות היסטרי (בעברית)
 

גל פ

New member
שלום לכם אני באתי לגאן רק בגלל.....

באתי להזהיר את כל האנשים על תולעת קוד הוירוס האדום!!!! אז הינה מידע: שובה של הסכנה האדומה Code Red תחזור השבוע ופגיעתה הפעם עלולה להיות קשה יותר גל מור תולעת המחשבים Code Red, שהדביקה החודש מאות אלפי מחשבים ושיבשה את הפעילות הסדירה של אתרי הממשל האמריקאיים, עלולה לחזור בקרוב כדי לעשות שמות, מזהירות חברות וארגוני אבטחה. מאות אלפי שרתי אינטרנט כבר נדבקו ב-Code Red. על פי נתוני ארגון האבטחה ברשת CERT, מאז התפרצות התולעת ב-19 ביולי, היא הדביקה יותר מ-250,000 שרתי אינטרנט. אומדנים בנוגע למספר הכולל של שרתי אינטרנט שנדבקו מאז הופיעה התולעת ברשת נעים מ-280,000 ל-359,000 מחשבים. Code Red עלולה להופיע מחדש ביום ד´ בבוקר בגלגול הרסני יותר, מזהירות מיקרוסופט, המרכז הלאומי להגנה על תשתיות בארה"ב וארגון CERT. גורמים אלה מזהירים כי למרות שטלאי אבטחה נגד התולעת זמין להורדה כבר חודש מאתר מיקרוסופט, שרתי אינטרנט רבים אינם מוגנים. שלב ההפריה Code Red, שקרויה על שם משקה קל, מתוכנתת להדביק עצמה אל מחשבי Windows NT או Windows 2000 שבהם מותקנת גירסה 4 או 5 של תוכנת השרת של מיקרוסופט (IIS) ב-19 הימים הראשונים של כל חודש. מחשבים שמפעילים Windows 95, Windows 98 או Windows Me אינם צפויים להידבק. התולעת סורקת את האינטרנט, מאתרת שרתי IIS פגיעים ומתקינה עצמה בזיכרון המערכת. לאחר מכן Code Red "דוגרת" עד ה-19 בחודש בשרת ה-IIS, ו"מטילה" בו לפחות 100 סוכנים שסורקים את האינטרנט אחר שרתים נוספים להדביק. סוכנים אלה מצטרפים למאות אלפי סוכנים בשרתי אינטרנט אחרים שסורקים את הרשת בו-זמנית. שלב זה, שמכונה "הפריה", עלול להאט את קצב התעבורה ברשת ואף לגרום להפסקה בפעילות של שרתים מסוימים, מזהירה CERT. שלב ההצפה ב-20 בחודש כל עותקי Code Red מתוכנתים לעבור ל"שלב ההצפה". במסגרת שלב זה, שנמשך עד ה-27 בחודש, כל עותקי התולעת בשרתים הנגועים משיקים מתקפת שלילת שירות מבוזרת (DdoS) על שרתי אינטרנט בממשל האמריקאי, בניסיון להפיל את אתרי האינטרנט של הממשל מהרשת. בחלק מהאתרים המודבקים תופיע אז ההודעה Hacked by Chinese! (נפרץ על ידי סינים). בעוד Code Red אינה מתוכנתת להשחית מידע באתרי האינטרנט המותקפים, ניתן לתכנתה לעשות כך. על פי החשד, שתי מוטציות של התולעת לכל הפחות כבר מופצות ברשת. אתרי הממשל ניצלו אתרי הממשל האמריקאי הצליחו לחמוק מפגיעת התולעת ב-20 ביולי לאחר שנקטו באמצעי הגנה. אתר הבית הלבן נותר על כנו לאחר ששינה את כתובת האינטרנט שלו (IP), בעוד הפנטגון נאלץ לחסום את הגישה לאתרים הציבוריים של הארגון באופן זמני כדי לגונן עליהם מפני התולעת. למרות שהתולעת מדביקה רק אתרי ממשל, גורמי אבטחה צופים כי פעולת הסריקה של מאות אלפי מחשבים עלולה להאט את התעבורה באינטרנט כשיחל שוב "שלב ההפריה" של התולעת ביום ד´, ככל הנראה ב-3 לפנות בוקר, שעון ישראל. "ההתפשטות הנמשכת של התולעת עלולה לשבש פעילות מסחר אלקטרוני, דואר אלקטרוני ובידור של עסקים מקוונים וגולשים", קובעת CERT. למרות ש-Code Red גרמה לנזק רב בחייה הקצרים, מומחי אבטחה עדיין אינם יודעים מי עומד מאחוריה.
 

m-oshe

New member
וירוס קוד אדום

ליטן, המלצתי על תוכנה פייר-וול אין לי מושג במה אתה משתמש אבל שלי מומלצת בדוק אותה. דבר שני אני לא רואה מקום לדאגה ברמה שאתה מדבר. דבר שלישי ,ברגע שהמחשב סגור הבעיה נפתרה. ב ה צ ל ח ה . http://zonealarm.com/
 

עוזי 2

New member
אתה מפספס את העניין

code red מנצלת חור אבטחה ב- IIS. במחשבים רגילים שלא מספקים שרותים כגון אתרי WWW וכדומה, לא מותקנת IIS ולכן אין שום חשש מה- Code Red. ובכלל ZoneAlarm לא יכולה לחסום סוג כזה של נסיונות פריצה. (נדמה לי שקראת יותר מדי Gibson לאחרונה). לגבי המשפט האחרון, אני מסכים כי לא ניתן לחדור אליך דרך האינטרנט כאשר המחשב שלך סגור. אז בהצלחה עם השיטה הזאת.
 

גל פ

New member
יש לי כמה שאלות בנוגע לוירוס:

1. הוירוס יכול להשפיע עלי כל עוד המחשב שלי באינטרנט? 2. אם כן אז איך אני יכול למנוע זאת? 3. ואם אני צריך לסגור את המחשב אז אני צריך לדעת מתי הוירוס נגמר? יש לי ווינדוס 98 ויש לי אינטרנט ADSL תודה מראש!! גל
 

עוזי 2

New member
אם לא מותקן אצלך שרת IIS

אם לא מותקן אצלך שרת IIS, אז הכי גרוע שיכול להיות זה שהתקשורת למקומות מסויימים תהיה יותר איטית בתקופת הפעילות של התולעת (מה שנראה שלא הולך לקרות באופן משמעותי) וזה שאתרים שנדבקו ע"י התולעת לא יהיו נגישים עד שיסדרו אותם. זהו, כך שאם לא מותקן אצלך שרת כזה (ואני מניח שלא מותקן) אז אין שום הכנות מיוחדות. אם מותקן, אש יש להוריד ולעדכן את העדכון שסוגר את חור האבטחה שהתולעת מנצלת. זהו. לא שום הכנות מעבר לזה.
 
למעלה