Vírus 'Code red' ameaça atacar
PUBLICAÇÃO
terça-feira, 31 de julho de 2001
Agência Folha<BR>De São Paulo 
O vírus Code Red (código vermelho) ameaçava utilizar milhares de computadores do mundo inteiro, a partir das 21h de ontem, para atacar sites da internet, segundo o Centro de Proteção da Infra-Estrutura Nacional (NIPC), instalado no FBI, a polícia federal norte-americana. A previsão de que o Code Red despertaria à noite mobilizou uma frente de combate nos EUA e em diversos outros países.
O Code Red é um worm (verme informático) que realizou um ataque no dia 19 de julho, afetando os sites da Casa Branca e do Pentágono que teve de ficar fechado durante quatro dias. Naquela ocasião, o vírus atingiu milhares de computadores em poucas horas. Ao contrário de um vírus, geralmente um verme se propaga sem a intervenção do usuário do computador ao implantar-se em seu sistema operacional. É o caso do Code Red, que não infecta arquivos, mas fica ativo na memória, segundo Laércio Lamana, supervisor de suporte técnico e de TI (tecnologia da informação) da McAfee, uma empresa da Network Associates.
O Code Red, que diminui drasticamente a velocidade da internet (em 50%, normalmente), ataca os sistemas operacionais Windows NT e Windows 2000 que tenham o Internet Information Server (IIS) 4 ou 5 instalado. Os sistemas Windows 95, Windows 98, Mac OS e Linux não são afetados. Mais de 90% dos microcomputadores do mundo utilizam alguma versão do Windows.
O site da Casa Branca só deixou de ser atacado porque mudaram seu endereço. Desde o momento de sua autopropagação, o worm Code Red já começou a degradar a performance da rede, disse Lamana. Essa nova versão do Code Red é uma mutação da anterior, que desfigurava páginas da internet e exibia uma mensagem. A versão atual não faz isso, fica rastreando as páginas, explica Lamand.
Apesar do texto que costumava aparecer Welcome to http:// www.worm.com! Hacked By Chinese! (Bem-vindo a http:// www.worm.com! Pirateado por chineses!), a origem do vírus é desconhecida, e o governo da China disse que não há nenhuma evidência de que o hacker tenha agido a partir de seu território.
Em geral, reiniciar o computador é suficiente para eliminar o vírus, sem evitar futuros ataques, mas a única garantia é instalar o patch da Microsoft encontrado no site microsoft.com/technet/ security/bulletin/ ms01-033.asp, afirma Lamana, segundo o qual uma versão atualizada da Macfee já detecta a presença do Code Red. O site da eEye Digital Security, http://www.eeye.com/ html/ Research/Tools/ codered.html, também promete desinfectar o sistema.


