Antivirusbedrijven maken melding van een nieuwe worm die lijkt op Code Red. De worm verspreidt zich echter sneller en is in potentie ook schadelijker.
Het virus, door sommigen al Code Red II genoemd, maakt net als zijn beroemde broertje gebruik van een lek in Microsoft’s IIS-software. Een belangrijk verschil is dat de nieuwe worm een Trojaans Paard op een geïnfecteerd systeem installeert. Hierdoor hebben hackers van afstand eenvoudig toegang tot de getroffen servers.
Tenzij systeembeheerders de afgelopen weken op de maan hebben gebivakkeerd, zal het zo’n vaart echter niet lopen. De patch die Microsoft al eerder beschikbaar stelde, houdt naast Code Red namelijk ook Code Red II buiten de deur.
Diezelfde patch, verkrijgbaar ophttp://www.microsoft.com/technet/security/bulletin/MS01-033.asp, zorgde er vorige week voor dat een nieuwe aanval van de originele Code Red worm een geringe impact had. Volgens het bedrijf Computer Economics heeft Code Red, dat tussen de drie- en vijfhonderdduizend systemen infecteerde, gezorgd voor een schade van meer dan 1,2 miljard dollar. Zo was alleen het verlies aan productiviteit goed voor 450 miljoen dollar.