Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Code Red (Computerwurm)</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Code_Red_(Computerwurm)"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Code_Red_Computerwurm rootpage-Code_Red_Computerwurm skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Code Red (Computerwurm)</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><table class="wikitable toptextcells float-right infobox" summary="Infobox zu einem Computerwurm">
<tbody><tr>
<th colspan="2" style="background:#80A080;">Code Red
</th></tr>

<tr>
<th style="text-align:left">Name
</th>
<td>Code Red
</td></tr>


<tr>
<th style="text-align:left">Bekannt seit
</th>
<td><a href="2001" title="2001">2001</a>
</td></tr>
<tr>
<th style="text-align:left">Herkunft
</th>
<td><a href="Philippinen" title="Philippinen">Philippinen</a> oder <a href="Volksrepublik_China" title="Volksrepublik China">China</a>
</td></tr>
<tr>
<th style="text-align:left">Typ
</th>
<td>Netzwerkwurm
</td></tr>


<tr>
<th style="text-align:left; vertical-align:top;">Autoren
</th>
<td>unbekannt
</td></tr>
<tr>
<th style="text-align:left">Dateigröße
</th>
<td>58.368&nbsp;<a href="Bytes" class="mw-redirect" title="Bytes">Bytes</a>
</td></tr>
<tr>
<th style="text-align:left">Speicherresident
</th>
<td>ja
</td></tr>
<tr>
<th style="text-align:left">Verbreitung
</th>
<td><a href="HTTP" class="mw-redirect" title="HTTP">HTTP</a>-<a href="Exploit" title="Exploit">Exploit</a>
</td></tr>
<tr>
<th style="text-align:left">System
</th>
<td>MS IIS Server
</td></tr>


<tr>
<th style="text-align:left">Info
</th>
<td>Version Code Red II erreichte<br>die weiteste Verbreitung
</td></tr></tbody></table>
<p><b>Code Red</b> ist eine Familie von <a href="Computerwurm" title="Computerwurm">Computerwürmern</a>, die sich ab dem 12. Juli 2001 im Internet verbreiteten. Die ersten befallenen Rechner wurden am 13. Juli an eEye Digital Security gemeldet, wo Marc Maiffret und Ryan Permeh die erste Analyse durchführten.
Den Namen erhielt der Wurm in Referenz zur <a href="Defacement" title="Defacement">Defacement</a>-Meldung und nach dem Getränk <i><a href="Mountain_Dew" title="Mountain Dew">Mountain Dew</a> Code Red</i>, das die beiden Analysten während der Untersuchung tranken.<sup id="cite_ref-eEye-AL20010717_1-0" class="reference"><a href="#cite_note-eEye-AL20010717-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p><p>Die meisten Infektionen verursachte die zweite Version von <i>Code Red</i>, die über 359.000 Rechner am ersten Tag infizierte.<sup id="cite_ref-CAIDA_2-0" class="reference"><a href="#cite_note-CAIDA-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup> Gefährlicher war der neue Wurm <b>Code Red II</b>, der ab Anfang August kursierte, da er eine <a href="Backdoor" title="Backdoor">Backdoor</a> installierte und sich schneller ausbreitete.<sup id="cite_ref-eEye-AL20010804_3-0" class="reference"><a href="#cite_note-eEye-AL20010804-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup> Alle Varianten zusammen haben schätzungsweise 760.000 Rechner infiziert.<sup id="cite_ref-PCWorld_4-0" class="reference"><a href="#cite_note-PCWorld-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup> <i>Code Red II</i> verhält sich zwar ähnlich, stammt aber vermutlich von anderen Autoren.
</p>

<div class="mw-heading mw-heading2"><h2 id="Funktionen">Funktionen</h2></div>
<div class="mw-heading mw-heading3"><h3 id="Verbreitung">Verbreitung</h3></div>
<p>Die ersten 19 Tage jedes Monats versuchte sich <i>Code Red</i> zu verbreiten, indem er Verbindungen zum Standard-<a href="HTTP" class="mw-redirect" title="HTTP">HTTP</a> <a href="Port_(Protokoll)" class="mw-redirect" title="Port (Protokoll)">Port</a> von zufälligen <a href="IP-Adresse" title="IP-Adresse">IP-Adressen</a> aufbaute und versuchte einen <a href="Puffer%C3%BCberlauf" title="Pufferüberlauf">Pufferüberlauf</a> in der Komponente <i>Index Server</i> des <a href="Internet_Information_Server" class="mw-redirect" title="Internet Information Server">Internet Information Server</a> von <a href="Microsoft" title="Microsoft">Microsoft</a> auszunutzen.
</p><p>Dieser Angriff wurde durch 100 Unterprozesse parallelisiert. Durch einen Fehler kam es gelegentlich vor, dass auf einem befallenen Server mehr als die vorgesehenen 100 Prozesse gestartet wurden. Dies führte, wie auch die Netzwerklast der Verbreitungsversuche, zu einer Verknappung der Ressourcen.
</p><p>Auch andere Systeme als der IIS waren betroffen, jedoch führte <i>Code Red</i> nicht zu einer Infizierung. Manche Systeme (z.&nbsp;B. <a href="Cisco" class="mw-redirect" title="Cisco">Cisco</a> 600 Serie) stellten aufgrund von Fehlern den Betrieb ein.
Microsoft stellte bereits drei Wochen vor Entdeckung des Wurms einen Patch zur Behebung der Lücke bereit.<sup id="cite_ref-MS01-033_5-0" class="reference"><a href="#cite_note-MS01-033-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup> Auch für betroffene Produkte von Cisco existierten vor dem Ausbruch bereits Fehlerbehebungen.<sup id="cite_ref-Cisco-sa-20010720_6-0" class="reference"><a href="#cite_note-Cisco-sa-20010720-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup>
</p><p><i>Code Red II</i> verwendete zur Verbreitung die gleiche Sicherheitslücke.
</p>
<div class="mw-heading mw-heading3"><h3 id="Payload">Payload</h3></div>
<p>Neben der Funktion zur Weiterverbreitung enthielt die erste Version von <i>Code Red</i> auch zwei eigentliche Schadfunktionen. Die kompromittierten Rechner starteten eine <a href="Denial_of_Service" title="Denial of Service">DDoS</a>-Attacke und führten ein <a href="Defacement" title="Defacement">Defacement</a> bei den gehosteten Webseiten aus. Die Aktivität der Funktionen wurde über den Monatstag gesteuert. Ab dem 28. bis zum Ende des Monats führte er keine Aktionen aus.
</p><p><i>Code Red II</i> besaß nur eine Schadfunktion. Die Aktivität war nicht vom Datum abhängig. Direkt nach der Infektion des Systems installierte der Wurm eine <a href="Backdoor" title="Backdoor">Backdoor</a>.
</p>
<div class="mw-heading mw-heading4"><h4 id="Defacement">Defacement</h4></div>
<p>Wurde ein System befallen, dessen <a href="Lokalisierung_(Softwareentwicklung)" title="Lokalisierung (Softwareentwicklung)">Lokalisierung</a> der der USA entsprach, so änderte der hundertste Prozess sein Verhalten. Er änderte die Installation des IIS so, dass die Seite
</p>
<pre>HELLO! Welcome to http://www.worm.com!<br>
Hacked By Chinese!
</pre>
<p>anzeigte. Nach zehn Stunden wurde dieses <a href="Defacement" title="Defacement">Defacement</a> wieder rückgängig gemacht.<sup id="cite_ref-eEye-AL20010717_1-1" class="reference"><a href="#cite_note-eEye-AL20010717-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading4"><h4 id="Denial_of_Service">Denial of Service</h4></div>
<p>Nach der Verbreitung und einem eventuellen Defacement wurde zwischen dem 20. und 27. jedes Monats die zweite Schadfunktion aktiviert. Dabei wurde eine <a href="Denial_of_Service" title="Denial of Service">DDoS-Attacke</a> auf eine feste IP-Adresse gestartet, die ursprünglich die der Internetpräsenz des <a href="Wei%C3%9Fes_Haus" title="Weißes Haus">Weißen Hauses</a> war.
</p><p>Abgesehen von dieser expliziten DDoS-Attacke gab es auch durch die Verbreitungsroutine induzierte Ausfälle.
</p>
<div class="mw-heading mw-heading4"><h4 id="Backdoor">Backdoor</h4></div>
<p>Der neue Wurm <i>Code Red II</i> installierte eine <a href="Backdoor" title="Backdoor">Backdoor</a>, verzichtete aber auf Defacement und DDoS. Die Nebeneffekte der Verbreitung verstärkten sich aber durch die geänderte Erzeugung der IP-Adressen.<sup id="cite_ref-eEye-AL20010804_3-1" class="reference"><a href="#cite_note-eEye-AL20010804-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Ausbruchwellen_2001_bis_2003">Ausbruchwellen 2001 bis 2003</h2></div>
<p>Die erste Version von Code Red (genauer <i>Net-Worm.Win32.CodeRed.a</i><sup id="cite_ref-Kaspersky_7-0" class="reference"><a href="#cite_note-Kaspersky-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup> oder <i>CODERED.A</i><sup id="cite_ref-CODERED.A_8-0" class="reference"><a href="#cite_note-CODERED.A-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup>) verbreitete sich nur langsam, da durch einen statisch initialisierten <a href="Zufallsgenerator" class="mw-redirect" title="Zufallsgenerator">Zufallsgenerator</a> immer die gleichen IP-Adressen infiziert wurden.
Erst die zweite Version (<i>CODERED.B</i><sup id="cite_ref-CODERED.B_9-0" class="reference"><a href="#cite_note-CODERED.B-9"><span class="cite-bracket">[</span>9<span class="cite-bracket">]</span></a></sup>) verwendete wirklich zufällige IP-Adressen und befiel am 19. Juli innerhalb von etwa 14 Stunden über 359.000 Rechner. Beide Versionen konnten durch einen Neustart des Rechners entfernt werden.<sup id="cite_ref-CAIDA_2-1" class="reference"><a href="#cite_note-CAIDA-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup>
</p><p><i>Code Red II</i> (auch <i>CODERED.C</i><sup id="cite_ref-CODERED.C_10-0" class="reference"><a href="#cite_note-CODERED.C-10"><span class="cite-bracket">[</span>10<span class="cite-bracket">]</span></a></sup>) wurde ebenfalls zu dieser Familie gezählt, da er den Namen referenzierte und die gleiche Sicherheitslücke ausnutzte. Allerdings war er umgeschrieben worden und manche Sicherheitsexperten vermuten einen anderen Autor.<sup id="cite_ref-F-Secure_11-0" class="reference"><a href="#cite_note-F-Secure-11"><span class="cite-bracket">[</span>11<span class="cite-bracket">]</span></a></sup> Insbesondere hatte er einen ausgefeilteren <a href="Algorithmus" title="Algorithmus">Algorithmus</a> für die Auswahl der IP-Adresse und die Backdoor war nicht nur im Arbeitsspeicher hinterlegt, sondern wurde nach einer Benutzeranmeldung erneut ausgeführt.<sup id="cite_ref-CAIDA_2-2" class="reference"><a href="#cite_note-CAIDA-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-F-Secure_11-1" class="reference"><a href="#cite_note-F-Secure-11"><span class="cite-bracket">[</span>11<span class="cite-bracket">]</span></a></sup>
Der Wurm deaktivierte sich nach dem 1. Oktober selbst, jedoch gab es bis 2003 verschiedene Weiterentwicklungen. Die Backdoor blieb installiert.<sup id="cite_ref-CODERED.C_10-1" class="reference"><a href="#cite_note-CODERED.C-10"><span class="cite-bracket">[</span>10<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-F-Secure_11-2" class="reference"><a href="#cite_note-F-Secure-11"><span class="cite-bracket">[</span>11<span class="cite-bracket">]</span></a></sup><sup id="cite_ref-GAO-01-1073T_12-0" class="reference"><a href="#cite_note-GAO-01-1073T-12"><span class="cite-bracket">[</span>12<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading3"><h3 id="Verursachter_Schaden">Verursachter Schaden</h3></div>
<p>Der ursprünglich beabsichtigte Angriff auf die Internetpräsenz des Weißen Hauses durch <i>Code Red</i> lief ins Leere, da die Systemadministratoren rechtzeitig die IP-Adresse des Dienstes änderten. Dennoch verursachte er Schaden durch die Ausfälle und die Bekämpfung des Schädlings.
</p><p>Nach einer Schätzung durch Computer Economics, verursachten die Code Red-Würmer bis Ende August 2001 einen Schaden von mindestens 2,6 Milliarden US-Dollar, wovon 1,1 Milliarden auf die Bekämpfung und 1,5 Milliarden auf Umsatzausfälle fielen.<sup id="cite_ref-out-law-1953_13-0" class="reference"><a href="#cite_note-out-law-1953-13"><span class="cite-bracket">[</span>13<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Code_Green">Code Green</h2></div>
<p>Code Green war ein <a href="Computerwurm#Nematoden" title="Computerwurm">Nematode</a> (Hilfreicher Wurm oder Anti-Wurm), der Code Red löschte sowie das entsprechende Windows-Sicherheitsupdate automatisch herunterlud und installierte. Anschließend blendete der Wurm eine Meldung ein und informierte den Computerbesitzer über den Vorgang. Dann löschte Code Green sich selbst.
</p>
<div class="mw-heading mw-heading2"><h2 id="Weblinks">Weblinks</h2></div>
<ul><li><a rel="nofollow" class="external text" href="http://www.vhs-internet.de/doc/Facharbeit.htm#_Toc3110887"><i>Computerwürmer</i>.</a> Facharbeit, mit Code Red als Beispiel</li>
<li><a rel="nofollow" class="external text" href="http://www.tomshardware.com/de/code-red-dos-angriff-aufs-weisse-haus,news-3075.html"><i>Code Red: DoS Angriff aufs Weiße Haus</i>.</a> Tom’s Hardware</li>
<li><a rel="nofollow" class="external text" href="http://www.sdsc.edu/pub/envision/v17.3/worms.html"><i>Hot on the Trail of ‘Code Red’ Worms</i>.</a> EnVision, Vol. 17, No. 3 (englisch)</li>
<li><a rel="nofollow" class="external text" href="http://www.spiegel.de/netzwelt/tech/0,1518,148695,00.html"><i>Code Red II – Neuer Wurm auch in Deutschland</i>.</a> <a href="Spiegel_Online" class="mw-redirect" title="Spiegel Online">Spiegel Online</a> netzwelt</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<div class="mw-references-wrap mw-references-columns"><ol class="references">
<li id="cite_note-eEye-AL20010717-1"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-eEye-AL20010717_1-0">a</a></sup> <sup><a href="#cite_ref-eEye-AL20010717_1-1">b</a></sup></span> <span class="reference-text"><style data-mw-deduplicate="TemplateStyles:r261891140">
/* start https://de.wikipedia.org/ */


.mw-parser-output .webarchiv-memento a{color:inherit}


/* end https://de.wikipedia.org/ */
</style><a rel="nofollow" class="external text" href="https://web.archive.org/web/20090620085700/http://research.eeye.com/html/advisories/published/AL20010717.html"><i>Analysis: .ida “Code Red” Worm</i>.</a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> des <style data-mw-deduplicate="TemplateStyles:r250917974">
/* start https://de.wikipedia.org/ */


.mw-parser-output .dewiki-iconexternal>a{background-position:center right!important;background-repeat:no-repeat!important}body.skin-minerva .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/OOjs_UI_icon_external-link-ltr-progressive.svg")!important;background-size:10px!important;padding-right:13px!important}body.skin-timeless .mw-parser-output .dewiki-iconexternal>a,body.skin-monobook .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/MediaWiki_external_link_icon.svg")!important;padding-right:13px!important}body.skin-vector .mw-parser-output .dewiki-iconexternal>a{background-image:url("./_mw_/Link.ernal-small-ltr-progressive.svg")!important;background-size:0.857em!important;padding-right:1em!important}


/* end https://de.wikipedia.org/ */
</style><span class="dewiki-iconexternal"><a class="external text" href="https://redirecter.toolforge.org/?url=http%3A%2F%2Fresearch.eeye.com%2Fhtml%2Fadvisories%2Fpublished%2FAL20010717.html">Originals</a></span> vom 20. Juni 2009 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>) <small class="archiv-bot"><span class="wp_boppel noviewer" aria-hidden="true" role="presentation"><span typeof="mw:File"><span title="i"></span></span></span>&nbsp;<b>Info:</b> Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.</small><span style="display:none"><a rel="nofollow" class="external text" href="http://IABotmemento.invalid/http://research.eeye.com/html/advisories/published/AL20010717.html">@1</a></span><span style="display:none"><a rel="nofollow" class="external text" href="http://research.eeye.com/html/advisories/published/AL20010717.html">@2</a></span><span style="display:none">Vorlage:Webachiv/IABot/research.eeye.com</span> eEye Digital Security</span>
</li>
<li id="cite_note-CAIDA-2"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-CAIDA_2-0">a</a></sup> <sup><a href="#cite_ref-CAIDA_2-1">b</a></sup> <sup><a href="#cite_ref-CAIDA_2-2">c</a></sup></span> <span class="reference-text"><a rel="nofollow" class="external text" href="http://www.caida.org/research/security/code-red/">CAIDA Analysis of Code-Red</a></span>
</li>
<li id="cite_note-eEye-AL20010804-3"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-eEye-AL20010804_3-0">a</a></sup> <sup><a href="#cite_ref-eEye-AL20010804_3-1">b</a></sup></span> <span class="reference-text"><a rel="nofollow" class="external text" href="http://research.eeye.com/html/advisories/published/AL20010804.html"><i>Analysis: CodeRed II Worm</i>.</a> eEye Digital Security</span>
</li>
<li id="cite_note-PCWorld-4"><span class="mw-cite-backlink"><a href="#cite_ref-PCWorld_4-0">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.caida.org/archive/code-red/"><i>CAIDA Analysis of Code-Red.</i></a><span class="Abrufdatum"> Abgerufen am 8.&nbsp;September 2022</span> (englisch).</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ACode+Red+%28Computerwurm%29&amp;rft.title=CAIDA+Analysis+of+Code-Red&amp;rft.description=CAIDA+Analysis+of+Code-Red&amp;rft.identifier=https%3A%2F%2Fwww.caida.org%2Farchive%2Fcode-red%2F&amp;rft.language=en">&nbsp;</span></span>
</li>
<li id="cite_note-MS01-033-5"><span class="mw-cite-backlink"><a href="#cite_ref-MS01-033_5-0">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="http://www.microsoft.com/technet/security/bulletin/MS01-033.mspx">MS01-033.</a> Microsoft Security Bulletin</span>
</li>
<li id="cite_note-Cisco-sa-20010720-6"><span class="mw-cite-backlink"><a href="#cite_ref-Cisco-sa-20010720_6-0">↑</a></span> <span class="reference-text"> <a rel="nofollow" class="external text" href="https://web.archive.org/web/20120614022121/http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20010720-code-red-worm">Cisco Security Advisory: “Code Red” Worm - Customer Impact</a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> vom 14. Juni 2012 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>)</span>
</li>
<li id="cite_note-Kaspersky-7"><span class="mw-cite-backlink"><a href="#cite_ref-Kaspersky_7-0">↑</a></span> <span class="reference-text"> <span class="cite"><a rel="nofollow" class="external text" href="https://www.trendmicro.com/vinfo/us/threat-encyclopedia/malware/CODERED.A/"><i>CODERED.A - Threat Encyclopedia.</i></a><span class="Abrufdatum"> Abgerufen am 8.&nbsp;September 2022</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&amp;rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&amp;rfr_id=info%3Asid%2Fde.wikipedia.org%3ACode+Red+%28Computerwurm%29&amp;rft.title=CODERED.A+-+Threat+Encyclopedia&amp;rft.description=CODERED.A+-+Threat+Encyclopedia&amp;rft.identifier=https%3A%2F%2Fwww.trendmicro.com%2Fvinfo%2Fus%2Fthreat-encyclopedia%2Fmalware%2FCODERED.A%2F">&nbsp;</span></span>
</li>
<li id="cite_note-CODERED.A-8"><span class="mw-cite-backlink"><a href="#cite_ref-CODERED.A_8-0">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=CODERED.A">CODERED.A</a> Trend Micro</span>
</li>
<li id="cite_note-CODERED.B-9"><span class="mw-cite-backlink"><a href="#cite_ref-CODERED.B_9-0">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=CODERED.B">CODERED.B</a> Trend Micro</span>
</li>
<li id="cite_note-CODERED.C-10"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-CODERED.C_10-0">a</a></sup> <sup><a href="#cite_ref-CODERED.C_10-1">b</a></sup></span> <span class="reference-text"><a rel="nofollow" class="external text" href="http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=CODERED.C">CODERED.C</a> Trend Micro</span>
</li>
<li id="cite_note-F-Secure-11"><span class="mw-cite-backlink">↑ <sup><a href="#cite_ref-F-Secure_11-0">a</a></sup> <sup><a href="#cite_ref-F-Secure_11-1">b</a></sup> <sup><a href="#cite_ref-F-Secure_11-2">c</a></sup></span> <span class="reference-text"><a rel="nofollow" class="external text" href="http://www.f-secure.com/v-descs/bady.shtml">F-Secure Virus Descriptions: CodeRed</a></span>
</li>
<li id="cite_note-GAO-01-1073T-12"><span class="mw-cite-backlink"><a href="#cite_ref-GAO-01-1073T_12-0">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="http://www.gao.gov/new.items/d011073t.pdf"><i>Code Red, Code Red II, and SirCam Attacks Highlight Need for Proactive Measures</i></a> (PDF; 143&nbsp;kB) US General Accounting Office</span>
</li>
<li id="cite_note-out-law-1953-13"><span class="mw-cite-backlink"><a href="#cite_ref-out-law-1953_13-0">↑</a></span> <span class="reference-text">Out-Law: <a rel="nofollow" class="external text" href="http://www.out-law.com/page-1953">Code Red cost $2.6 billion worldwide</a></span>
</li>
</ol></div></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2023-12-06" href="https://de.wikipedia.org/wiki/?title=Code_Red_(Computerwurm)&amp;oldid=239925085">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>