login contact us
RosConcert.com HomePage
    NEWS CENTRAL >> Общество

News Central


Общество

В Интернете распространяется червь, уничтожающий LoveSan
2:03PM Tuesday, Aug 19, 2003
Обновлено 19.08.2003 в 14:03:36

В Интернете распространяется червь, уничтожающий LoveSan

В Интернете зафиксировано массовое распространение сетевого червя Welchia, сообщает "Лаборатория Касперского". Welchia ищет компьютеры, зараженные вирусом LoveSan (Blaster), лечит их и устанавливает заплатку для Windows.

Новый червь относится к вредоносным программам с так называемой гуманитарной функцией. Такие вирусы атакуют компьютер, проникают в систему, но не наносят ей никакого вреда. Программы, подобные Welchia, удаляют другие вирусы и наделяют компьютеры своеого рода иммунитетом. Наиболее известный пример подобного вируса был зарегистрирован в сентябре 2001 года. Тогда сетевой червь CodeBlue искал в Интернете и лечил компьютеры, зараженные червем CodeRed.

При распространении Welchia использует механизм, аналогичный LoveSan - через бреши в системе безопасности. Однако, в отличие от LoveSan, Welchia атакует не только уязвимость в службе DCOM RPC, но также брешь WebDAV в системе IIS 5.0 (специальное программное обеспечение для управления web-серверами). Для проникновения на компьютеры червь сканирует Интернет, находит объект атаки и проникает в него через порты 135 (брешь в DCOM RPC) и 80 (брешь WebDAV). При заражении Welchia пересылает на компьютер свой файл-носитель, устанавливает его в системе под именем dllhost.exe в подкаталоге Wins системного каталога Windows и создает сервис Wins Client.

После установки в системе Welchia начинает процедуру нейтрализации червя LoveSan. Червь проверяет память компьютера на наличие процесса с именем msblast.exe, принудительно прекращает его работу, а также удаляет с диска одноименный файл. Затем Welchia сканирует системный реестр Windows для проверки установленных обновлений. В случае отсутствия обновления, закрывающего уязвимость в DCOM RPC, червь инициирует процедуру его загрузки с сайта Microsoft и после успешной установки перегружает компьютер. Наконец, в Welchia существует механизм самоуничтожения. Червь проверяет системную дату компьютера и, если текущий год равен 2004, удаляет себя из системы.

При сохранении существующей тенденции распространения Welchia можно считать, что этот червь в течение недели сможет полностью погасить эпидемию LoveSan. "Жаль, если в будущем Сеть превратится в арену ожесточенной битвы вирусов, безнаказанно заражающих компьютеры под молчаливое согласие безразличных пользователей", - прокомментировал активность Welchia руководитель информационной службы "Лаборатории Касперского" Денис Зенкин.

(new)

По материалам lenta.ru
« « Вернуться       Далее » »
Другие новости по теме
  • Ирину Муравьеву загрызли в лесу
  • Галкин соблазняет Чурикову
  • В Испании арестованы россияне-работорговцы
  • В США мужчина погиб на аттракционе: его длинные волосы затянуло в механизм
  • Арнольд Шварценеггер: А кто у нас губернатор Калифорнии?
  • Апексимову обворовали в ресторане
  • Тысячелетняя секвойя уничтожила джип "Чероки"
  • Фиделя Кастро приветствовали тысячи парагвайцев
  • Отключение электричества в США произошло из-за сбоя в электросетях Огайо
  • В Афганистане открывается первый вербовочный центр вооруженных сил
  • Кадыров собрал 63 тысячи подписей
  • Гоша Куценко: "Я мечтаю сыграть Ленина"
  • Загадка гибели Игоря Нефедова
  • Пехотинцы США считают Хусейна воплощением Элвиса Пресли
  • Власти Боснии запретят рассказывать анекдоты о блондинках
  • Второй тур президентских выборов в Карачаево-Черкесии назначен на 31 августа

    Далее » »   Digest | Архив »    
News Central Home | News Central Resources | Portal News Resources | Help | Login
     
Phone Cards at ComFi Russian America Top. Рейтнг ресурсов Русской Америки. © 2025 RussianAMERICA Holding
All Rights Reserved • Contact