O vírus ‘‘Code Red’’ (código vermelho) ameaçava utilizar milhares de computadores do mundo inteiro, a partir das 21h de ontem, para atacar sites da internet, segundo o Centro de Proteção da Infra-Estrutura Nacional (NIPC), instalado no FBI, a polícia federal norte-americana. A previsão de que o ‘‘Code Red’’ ‘‘despertaria’’ à noite mobilizou uma frente de combate nos EUA e em diversos outros países.
O ‘‘Code Red’’ é um ‘‘worm’’ (verme informático) que realizou um ataque no dia 19 de julho, afetando os sites da Casa Branca e do Pentágono – que teve de ficar fechado durante quatro dias. Naquela ocasião, o vírus atingiu milhares de computadores em poucas horas. Ao contrário de um vírus, geralmente um verme se propaga sem a intervenção do usuário do computador ao implantar-se em seu sistema operacional. É o caso do ‘‘Code Red’’, que não infecta arquivos, mas fica ativo na memória, segundo Laércio Lamana, supervisor de suporte técnico e de TI (tecnologia da informação) da McAfee, uma empresa da Network Associates.
O ‘‘Code Red’’, que diminui drasticamente a velocidade da internet (em 50%, normalmente), ataca os sistemas operacionais ‘‘Windows NT’’ e ‘‘Windows 2000’’ que tenham o Internet Information Server (IIS) 4 ou 5 instalado. Os sistemas ‘‘Windows 95’’, ‘‘Windows 98’’, ‘‘Mac OS’’ e ‘‘Linux’’ não são afetados. Mais de 90% dos microcomputadores do mundo utilizam alguma versão do ‘‘Windows’’.
‘‘O site da Casa Branca só deixou de ser atacado porque mudaram seu endereço. Desde o momento de sua autopropagação, o ‘worm Code Red’ já começou a degradar a performance da rede’’, disse Lamana. ‘‘Essa nova versão do ‘Code Red’ é uma mutação da anterior, que desfigurava páginas da internet e exibia uma mensagem. A versão atual não faz isso, fica rastreando as páginas’’, explica Lamand.
Apesar do texto que costumava aparecer – ’’‘Welcome to http:// www.worm.com! Hacked By Chinese! (Bem-vindo a http:// www.worm.com! Pirateado por chineses!), a origem do vírus é desconhecida, e o governo da China disse que não há nenhuma evidência de que o hacker tenha agido a partir de seu território.
Em geral, reiniciar o computador é suficiente para eliminar o vírus, sem evitar futuros ataques, mas ‘‘a única garantia é instalar o patch da Microsoft – encontrado no site microsoft.com/technet/ security/bulletin/ ms01-033.asp’’, afirma Lamana, segundo o qual uma versão atualizada da Macfee já detecta a presença do Code Red. O site da eEye Digital Security, http://www.eeye.com/ html/ Research/Tools/ codered.html, também promete desinfectar o sistema.

mockup