De Amerikaanse regering, de FBI en o.a. Microsoft zijn een groot mediaoffensief begonnen om te waarschuwen voor het Code Red virus, zo meldt WebWereld. Volgens eerdere berichten zou Code Red op 1 augustus weer toeslaan. De partijen stellen dat het virus het hele internet bedreigt, en daarmee het dagelijks leven en de economie. Systeem- en sitebeheerders worden opgeroepen snel actie te ondernemen om hun systemen te beveiligen.
Code Red dook voor het eerst op 19 juli op. Binnen negen uur werden 250.000 systemen door deze worm geïnfecteerd. Het gaat om Windows NT en Windows 2000 systemen in combinatie met Microsoft Internet Information Server (IIS). In IIS werd al een maand geleden een lek aangetoond door beveiligingsbedrijf eEye Security. Code Red maakt gebruik van dit lek.
Microsoft stelde weliswaar patches voor het veiligheidslek beschikbaar, maar veel beheerders hebben nagelaten deze te installeren. Dit had de snelle verspreiding eerder deze maand tot gevolg. Doelwit was de site van het Witte Huis. Deze zou vanaf 20 juli door alle geïnfecteerde computers bestookt worden met datapakketjes, zo was de bedoeling. De aanval werd afgewend door het IP-adres te blokkeren.
Maar het gevaar is niet geweken. De worm komt namelijk op de eerste van iedere maand in actie, tot en met de negentiende. In deze periode gaat Code Red op zoek naar kwetsbare systemen. Daarna (tussen de 20e en de 27e) wordt een grootscheepse aanval ondernomen op een specifieke website. Hierna is Code Red een paar dagen in slaapstand. Volgens specialisten zouden er bovendien al twee varianten van Code Red zijn opgedoken.
[BoSS] krijgt vandaag de credits; hij/zij tipte ons als eerste.