ワームのペイロード
出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2015/10/23 14:12 UTC 版)
「Code Red」の記事における「ワームのペイロード」の解説
このワームのペイロードには、以下が含まれる。 感染したWebサイトは次のように表示させられる(最後の部分はネット上での敗北を表す決まり文句となった。外部リンク参照):HELLO! Welcome to http://www.worm.com! Hacked By Chinese! インターネット上のIISサーバを探し、さらに感染させようとする。 感染後20日から27日待って、いくつかの固定のIPアドレスにDoS攻撃を仕掛けるようになっていた。攻撃目標にはホワイトハウスのWebサーバも含まれていた。 感染可能なマシンを探す際に、このワームは IIS の脆弱性のあるバージョンが動作しているかをチェックしていない。さらに言えば、IIS が動作しているかどうかすらチェックしていなかった。そのため、当時の Apache のアクセスログを調べると、以下のようなエントリが頻繁に見つかる GET /default.ida?NNNNNNNNNNNNNNNNNNNNNNNNN NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN NNNNNNNNNNNNNNNNNNN %u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801 %u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3 %u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0
※この「ワームのペイロード」の解説は、「Code Red」の解説の一部です。
「ワームのペイロード」を含む「Code Red」の記事については、「Code Red」の概要を参照ください。
- ワームのペイロードのページへのリンク