A Code Red eleinte lassan fertőzött, de később valaki kijavított a kódjában egy hibát, ezután felgyorsult a féreg terjedése, írta a Cnet. Huger szerint elképzelhető, hogy egy szakértő az MSBlast kódját is megváltoztatja.
A Microsoftnak rendkívül kellemetlen az új féreg megjelenése, mert azt a tudatot erősíti a felhasználókban, hogy a vállalat termékei még mindig tele vannak súlyos biztonsági hibákkal. Az eset azért is kínos, mert a Microsoft másfél évvel ezelőtt indította el a Trustworthy Computing kezdeményezést, amely megbízható számítástechnikai eszközök készítését tűzte ki célul.
Hadat üzent a Microsoftnak
A W32.Blaster és W32/LuvScan néven is ismert féreg két üzenetet tartalmaz a kódjában. A Microsoft alapítójához címzett üzenet azt írja: "Billy Gates, miért teszed ezt lehetővé? Hagyd abba a pénzcsinálást, és javítsd ki a szoftveredet!". A másik üzenet üdvözlet, amelyet az underground programozó egy másik személynek küldött. Az utóbbi szöveg nagy segítséget nyújthat a féreg szerzője után nyomozó hatóságoknak.
Már régóta elérhető a frissítés
A Microsoft már július 16-án figyelmeztette a felhasználókat arra a hibára, amelyet most az MSBlast kihasznál. A biztonsági rés a remote procedure call (RPC) szolgáltatásban található, amely többek között a fájlok megosztását és a számítógép nyomtatójának a használatát engedélyezi más felhasználóknak. Túl sok adatot küldve az RPC-re a támadó átveheti az irányítást a számítógép fölött.
Az MSBlast először egy Trivial File Transfer Protocol szervert telepít, majd letölti az MSBlast kódját a számítógépre. A féreg megkeresi azokat a számítógépeket, amelyeket még nem fertőzött meg, és beír egy sort a Windows regisztrációs adatbázisába, hogy a számítógép újraindítása után is elinduljon a féreg. Szakértők szerint a féreg jelentősen megnövelheti az internet adatforgalmát, ezzel lelassítva működését.