• Авторизация


Полезный вирус? 22-08-2003 09:51 к комментариям - к полной версии - понравилось!


“Лаборатория Касперского» сообщила об обнаружении нового сетевого червя “Welchia”, который ищет компьютеры, зараженные “Lovesan” (“Blaster”), лечит их и устанавливает патч для Windows. “Welchia” принадлежит к разряду вирусов, не несущих никаких негативных функций. Вирус проводит заражение подобно червю “Lovesan”: через бреши в системе безопасности. Однако, в отличие от него, “Welchia” атакует не только уязвимость в службе DCOM RPC, но также брешь WebDAV в системе IIS 5.0 (специальное программное обеспечение для управления web-серверами). Для проникновения на компьютеры червь сканирует сеть, находит жертву и проводит атаку по портам 135 (через брешь в DCOM RPC) и 80 (через брешь WebDAV).

В ходе атаки он пересылает на компьютер свой файл-носитель, устанавливает его в системе под именем DLLHOST.EXE в подкаталоге WINS системного каталога Windows и создает сервис “WINS Client”. После этого “Welchia” проверяет наличие в памяти процесса с именем “MSBLAST.EXE”, принудительно прекращает его работу, а также удаляет с диска одноименный файл. Далее “Welchia” сканирует системный реестр Windows для проверки установленных обновлений.

В случае если обновление, закрывающее уязвимость в DCOM RPC не установлено, червь инициирует процедуру его загрузки с сайта Microsoft, запускает на выполнение и, после успешной установки, перегружает компьютер. Наконец, в “Welchia” существует механизм самоуничтожения. Червь проверяет системную дату компьютера и, если текущий год равен 2004, удаляет себя из системы.

вверх^ к полной версии понравилось! в evernote
Комментарии (7):
СИРА 22-08-2003-10:04 удалить
неужели так бывает...
Исходное сообщение СИРА
неужели так бывает...

Ну вот видишь, оказывается бывает ;)
Крапива 22-08-2003-10:30 удалить
супер! "оказывается, хацкеры могут и пользу людям приносить" - это цитата.. мой директор сказал так...
мдя.. надо как-то по-другому обзывать такие хорошие вирусы :)
Исходное сообщение Крапива
супер! "оказывается, хацкеры могут и пользу людям приносить" - это цитата.. мой директор сказал так...
мдя.. надо как-то по-другому обзывать такие хорошие вирусы :)

Настоящие хацкеры наоборот предпочитают заниматься полезными вещами, а вредят малолетки в основном :)
Исходное сообщение СИРА
зашебись....

Гхм, за ... что простите?
СИРА 22-08-2003-18:18 удалить
упс...чёто я не так ляпнула....


Комментарии (7): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Полезный вирус? | А Н Т И В И Р У С - Бюро находок "SOFT FOR YOUR COMPUTER" | Лента друзей А Н Т И В И Р У С / Полная версия Добавить в друзья Страницы: раньше»