新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > IT业界 > 国际 正文
关键词:

红色代码病毒并非出自中国 美国才是罪魁祸首


http://www.enorth.com.cn  2001-09-03 13:16

  早些时候,中国也遭受到了“红色代码”病毒的惨重打击。因此,有安全专家表示,目前并没有明确的迹象表明该病毒来自中国或者说该病毒的作者是中国人。

  8月26日,在美国白宫委员会上的陈述中,美国总审计局(GAO)下属科技与工程中心的主要科技研究人员Keith Rhodes表示,他确信,“红色代码”1号病毒出自中国广东的佛山大学。Keith Rhodes的证词后来被发布在GAO的官方站点上,但是并没有立即引起回应。

  但是,shield.org站点的入侵记录却清楚地表明,“红色代码”病毒在入侵广东佛山大学某服务器之前就已经攻击过了美国和其它许多国家的服务器。据ChinaByte报道,该记录表明了在Eeye数字安全公司发现“红色代码1”病毒5天前,也就是说在7月12日,该病毒就已经感染了来自美国加利福尼亚州和德克萨斯州、德国、墨西哥和巴西的十几台计算机。而中国佛山大学的计算机通过80端口和其它服务器发生和该病毒有关的通讯则是在7月13日。

  中国佛山大学的那台IP地址为202.192.168.145的服务器,很显然在两天之后就停止感染其它计算机系统。因为“红色代码1”只是驻留在常驻内存当中,重新启动系统就可杀死该病毒。

  8月31日,Eeye安全公司使用“红色代码”扫描器的扫描结果发现,佛山大学的系统如今已经经过修补,不易再遭受象“红色代码”病毒等利用IIS安全漏洞进行的类似攻击。美国newsbytes网站的记者试图联系该系统的操作员,但是没能联系上。

  “红色代码”病毒把感染了病毒的IIS服务器上的网页更换成下面一行红字:“此页面被中国黑客所黑。欢迎光临http://www.worm.com 网站”("Hacked by Chinese. Welcome to http://www.worm.com.")。该病毒还通过扫描远程计算机的80端口,向因特网上未安装安全补丁的IIS服务器大肆传播。

  Dshield.org网络的操作员Johannes Ullrich表示,追踪最初被感染的计算机是非常困难的,因为“红色代码”病毒并没有在被感染计算机中留下任何文件记录。他说:“我想因为前不久发生了中美之间的网络大战,现在很多人把最近出现的很多问题都归咎于中国似乎已经成了习惯,(而不是从根本的证据出发来考虑)。”

  Ullrich还表示,“红色代码”1号病毒很可能出自参加7月13日美国拉斯维加斯年度黑客大会的某黑客之手。

  如果真是那样,那么屡屡指责他国的美国或许才应该是“红色代码”事件的罪魁祸首。

  

编辑 陆鹏 大洋网
[进入IT论坛]
”红色代码2”狂发威 我国600多台服务器”中招
国际黑客大会开幕 “红色代码”作者不敢去
“红码”侵入机要 我国计算机安全令人担忧
”红色代码”病毒的克星软件诞生
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有