Là những gì tác động? Tiếp theo, chúng ta sẽ có một cái nhìn tại các tỷ lệ nhiễm trùng. Các đồ thị trong slide này, dựa trên dữ liệu www.incidents.org, cho thấy tốc độ quét. Lưu ý độ dốc ban đầu dốc của đồ thị! Tỷ lệ nhiễm là nhanh hơn so với bất kỳ cuộc tấn công trước đó. Điều này có nghĩa rằng nếu có một hệ thống dễ bị tổn thương trực tiếp với Internet vào ngày 1 hoặc 2, nó gần như đã có được nhiễm. Tiếp theo, chúng ta sẽ xem xét các hệ thống nhà nước đã được đặt trong sự tôn trọng toàn vẹn hệ thống với. Code Red II là nguy hiểm hơn cả Code Red ban đầu bởi vì nó mở backdoor trên máy chủ bị nhiễm cho phép bất kỳ tiếp theo của kẻ tấn công từ xa để thực hiện các lệnh tùy ý. Hệ thống dễ bị tổn thương đã được thu hoạch từ Code Red II! Một số tập tin được đặt trên một hệ thống nạn nhân. Đặc biệt, hệ thống%% CMD.EXE đã được sao chép vào root.exe trong kịch bản IIS và thư mục MSADC. Đây là backdoor. Ngoài ra, một explorer.exe trojan độc hại đã được sao chép vào C: và D: .
đang được dịch, vui lòng đợi..
