Nedtelling til mulig kaos

Det er vanskelig å spå om ormen Code Red vil eksplodere igjen de neste 24 timene. Men den kan gjøre det, og da vet ingen hva som skjer, mener ekspertene.

- Det er mange som forventer at den skal eksplodere igjen, men det er innmari vanskelig å spå hvor mange som kan bli rammet, sier Bjørn A. Windfeldt i virusselskapet Norman.

Code Red-ormen er spådd å ville starte en ny syklus av sin destruktive ferd når kalenderen vipper fra 31. til den 1. august. Altså fra i dag til i morgen.
Ormen stjeler nettkapasitet og maskinressurser der den står og skanner nettet etter servere som kjører Microsofts IIS-programvare. Den kan også tagge nettsider i neste fase, før den avslutter med å bombe en på forhånd definert nettaddresse med trafikk.


- Vi blir sittende og observere utviklingen. Risikoen er at noen har gjort enderinger i koden lar den gjøre andre skadelige ting. Det så vi blant annet med ILOVEYOU-viruset, sier Windfeldt.

Han oppfordrer alle systemsjefer til å slå av alle maskiner som kjører IIS 4.0 og 5.0, slå dem på igjen og installere sikkerhetspatchen fra Microsoft.

Lenke til denne finner du nederst i artikkelen.

Oppfordringen får tilslutning fra Symantecs Stein Møllerhaug.

Han sier det allerede er kommet andre, omprogrammerte versjoner av ormen. Og den kan gjøre mye skade.

- Det er jo et båndbreddeproblem. Ideelt sett er det bare venting som er resultatet, men i praksis kan man få ustabile systemer. Ormen kan ta mye kapasitet fra lovlig trafikk, noe som gjør systemer ustabile.

Hvis Code Red eksploderer imorgen, vil Symantec oppgradere trusselvurderingen til 4, som er det samme som ILOVEYOU hadde.

- Vi kan bremse dette, men da må alle installere patchen. Den er på 200 kilobyte, og så må systemansvarlig restarte når brukerne har gått for dagen.

Enhver som kjører Windows NT eller Windows 2000 og kjører Microsoft Internet Information Server på maskiner tilkoblet nettet, bør reagere snarest.



Slik fjerner du ormen:

Restart maskinen for å bli kvitt eventuelle Code Red-ormer på maskinen din.

Installér Microsofts sikkerhetsoppdateringer:


En nøyere beskrivelse av fremgangsmåten for dette, finnes på Digital Islands nettsted: Digital Code Red

Til toppen