Главные новости
Ученые НИТУ МИСИС и Лионского университета предложили новый способ создания металлических форм для порошковой металлургии
5 мая 2026
0
Технологии и модернизация
Казахстан может стать для США альтернативой китайской монополии на редкоземельные металлы
5 мая 2026
72
редкоземельные металлы
РЖД предоставили 50%-ую скидку на перевозки металлолома
5 мая 2026
90
лом и отходы металлов
ЕЭК начала повторное расследование по украинским нержавеющим трубам — пошлины могут продлить до 2031 года
5 мая 2026
79
Промышленные новости
19 августа 2003
326

Широкомасштабная «гуманитарная акция» вирусописателей: антивирусный вирус.

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает об обнаружении нового сетевого червя "Welchia", который ищет компьютеры, зараженные "Lovesan" ("Blaster"), лечит их и устанавливает заплатку для Windows. Служба круглосуточной технической поддержки компании уже зарегистрировала многочисленные инциденты, вызванные данной вредоносной программой.

"Welchia" принадлежит к разряду вирусов, несущих определенную гуманитарную функцию. Они атакуют компьютер, проникают в систему, но не наносят какого-либо вреда. Наоборот, они удаляют другие вредоносные программы и иммунизируют компьютеры. Наиболее известный пример подобного вируса был зарегистрирован (http://www.kaspersky.ru/news.html?id=251) в сентябре 2001 г.: тогда сетевой червь "CodeBlue" искал в интернете компьютеры, зараженные другим червем, "CodeRed", и лечил их.

"Welchia" проводит заражение подобно червю "Lovesan": через бреши в системе безопасности. Однако, в отличие от него, "Welchia" атакует не только уязвимость в службе DCOM RPC (http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp), но также брешь WebDAV в системе IIS 5.0 (http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-007.asp) (специальное программное обеспечение для управления web-серверами). Для проникновения на компьютеры червь сканирует интернет, находит жертву и проводит атаку по портам 135 (через брешь в DCOM RPC) и 80 (через брешь WebDAV). В ходе атаки он пересылает на компьютер свой файл-носитель, устанавливает его в системе под именем DLLHOST.EXE в подкаталоге WINS системного каталога Windows и создает сервис "WINS Client".

После этого "Welchia" начинает процедуру нейтрализации червя "Lovesan". Для этого он проверяет наличие в памяти процесса с именем "MSBLAST.EXE", принудительно прекращает его работу, а также удаляет с диска одноименный файл. Далее "Welchia" сканирует системный реестр Windows для проверки установленных обновлений. В случае, если обновление, закрывающее уязвимость в DCOM RPC не установлено, червь инициирует процедуру его загрузки с сайта Microsoft, запускает на выполнение и, после успешной установки, перегружает компьютер.

Наконец, в "Welchia" существует механизм самоуничтожения. Червь проверяет системную дату компьютера и, если текущий год равен 2004, удаляет себя из системы.

Уже сейчас распространение "Welchia" достигло глобальных масштабов. При сохранении этой тенденции можно считать, что в течение недели червь сможет полностью погасить эпидемию "Lovesan".

"Приходится констатировать, что и в интернете работает пословица "Клин клином вышибают". Оказывается, самый эффективный способ борьбы с вирусом - вирус. Во время последней эпидемии многие пользователи проявили полное безразличие к защите своих компьютеров, из-за чего интернет снова оказался под угрозой паралича, - сказал Денис Зенкин, руководитель информационной службы "Лаборатории Касперского", - Жаль, если в будущем сеть превратится в арену ожесточенной битвы вирусов, безнаказанно заражающих компьютеры под молчаливое согласие безразличных пользователей".

Защита от "Welchia" уже добавлена в базу данных Антивируса Касперского. Более подробная информация о данной вредоносной программе доступна в Вирусной Энциклопедии Касперского ( http://www.viruslist.com/viruslist.html?id=2743974).

Рубрики
Промышленные новости
19 августа 2003
326
Вы видите только часть этого материала

Подробнее с тарифом можно ознакомиться по номеру +7 495 000-51-51 или написать на почту test@yandex.ru

рубрика
Промышленные новости

Полезное

Официальный канал Русмет в MAX

Rusmet Expert

Что такое Rusmet Expert ?

Читать подробнее

Холдинг «Технодинамика» Госкорпорации Ростех успешно завершил баллистические испытания бронекерамики, которая может использоваться для защиты личного состава, сухопутной, воздушной и морской техники в составе композитной брони Холдинг «Технодинамика» Госкорпорации Ростех успешно завершил

Подробнее с тарифом можно ознакомиться по номеру +7 495 000-51-51 или написать на почту test@yandex.ru

Подписаться на рассылку

Получайте самые новые новости одним из первых, с помощью нашей рассылки.

Материалы по теме