En Code Red-lignende internet-orm inficerede computere hos Sandia National Labs i USA helt tilbage i februar måned, skriver PCworld.com. Inficeringen skete igen i marts og maj måned.
Sikkerhedsfolk analyserede ormen og fandt frem til, at den udnyttede en buffer overflow sårbarhed i .htr-filer under IIS 4.0. Et sikkerhedshul, der minder meget om den sårbarhed, som Code Red udnytter.
Men der er endnu flere lighedspunkter. Spredningsmetoden er næsten identisk, og den første orm forsøgte ligesom Code Red at angribe Det Hvide Hus' website. En sikkerheds-administrator hos Sandia siger til PCWorld.com, at de to orme er skrevet af den samme person.
Sandia informerede FBI helt tilbage i februar måned, men det amerikanske forbundspoliti reagerede ikke på henvendelsen. Hvis FBI havde reageret og undersøgt sagen nærmere, så havde det måske været muligt at finde ophavsmanden og dermed forhindre, at Code Red blev sluppet løs på nettet nogle måneder senere.
Sandia var blandt de første, der fik besøg af Code Red, da ormen blev sendt ud på nettet den 12. juli. Den sikkerheds-ansvarlige hos Sandia mener, at den tidlige orm var en form for prototype, der blev testet på Sandias system.
(Kilde: PCworld.com)