09.08.2001

CODE RED II

Bildquelle:

5.000 Rechner bei Chello infiziert

"Wir leiden selbst darunter", sagt Gustav Soucek, Sprecher von Chello, zur FutureZone, "unsere eignenen Rechner sind zwar sicher, werden aber von einem Teil unserer Kunden pausenlos gescannt."

Etwa 5.000 Server im Chello-Netz sind nach Aussagen Souceks von Code Red II infiziert - mit allen negativen Folgen für das Netz.

Was UPC-Chello gegen Code Red II tut

"Wir versuchen unseren Kunden so schnell wie möglich zu helfen. Sobald wir einen infizierten Server entdeckt haben, informieren wir den Kunden per Mail und fordern ihn auf, den Sicherheitspatch einzuspielen", so Soucek weiter.

Reagiere der Kunde weder auf diese noch auf eine Erinnerungsmail, werde er abgeschaltet.

Wie der Scan-Algorithmus funktioniert

Der IP-Scanning-Algorithmus von Code Red II generiert Zieladressen, die zur Hälfte aus dem gleichen Class-A-Netz stammen wie der befallene Rechner [z.B. 212.x.y.z] und zu drei Achteln aus dem gleichen Class-B-Netz [212.217.x.y].

Laut Aussagen von Chello-Kunden waren am Dienstag und Mittwoch 600 Scan-Attacken auf einen einzigen Rechner keine Seltenheit.

Der Osten ist rot

In Südkorea sind viele kleine, aber auch einige große Unternehmen wie Hyundai Motor befallen, teilte das Informationsministerium des Landes mit.

Am Dienstag hatte Code Red nach Angaben des Ministeriums für Inneres und Verwaltung zudem die Computersysteme einiger Regierungsbehörden des Landes lahm gelegt.

In China sind 70 bis 80 Prozent der bisher bestätigten Angriffe des Wurms bei Computer- und Informationstechnologie-Unternehmen aufgetreten, sagte eine Sprecherin der Virusschutz-Firma Beijing Rising Technology in Peking.