RussianNew York Homepage
Русские концерты на Американской сцене
  News   Events   Dating   Classifieds   Forum   Chat   YP   TV/Video    Photos 
 News Central
В мире
  Политика
  Разное
Бизнес
  Деньги
Общество
  Мода
  Религия
  Светская жизнь
  Шоу Бизнес
  Пикантные новости
  Животные
  Криминал
Спорт
Искусство
  Кино
  Музыка
Авто
Hi-Tech
  Интернет
  Hardware
  SoftNews
Здоровье
Путешествия
Вокруг света
USA
Россия
  
Ресурсы
  Самые последние
  Самые читаемые
Архив
 Другие ресурсы
Все Ресурсы

Рассылки
Газеты
Журналы
ТВ - Online
Радио

Юмор
  Анекдоты
  Игры
  Этикетки
  
Открытки
  Поздравь друга
  
Программа TV
Кино
  Новости кино
  Кинообзоры
  
Музыка
  Радио в internet
  Russian Top
  
Спорт
Web Обзоры Exler.ru
  
Читальный зал
ЭКСпромт - статьи для чайников
Компьютерные игры
Finance News
Автообзоры
Russian America Journal Digest
 Смотрите также
Yellow Pages
Объявления
Чат
Форум
  последнее

Читальный зал
  Стихи
  Проза
  Кулинария

Едем в Америку!
  Иммиграция
  Визы
  Советы

Знакомства
Фотоальбомы
Top Rating
  America TOP
  
 
NEWS CENTRAL >> Вокруг света

Вокруг света

В Интернете распространяется червь, уничтожающий LoveSan
2:03PM Tuesday, Aug 19, 2003
Обновлено 19.08.2003 в 14:03:36

В Интернете распространяется червь, уничтожающий LoveSan

В Интернете зафиксировано массовое распространение сетевого червя Welchia, сообщает "Лаборатория Касперского". Welchia ищет компьютеры, зараженные вирусом LoveSan (Blaster), лечит их и устанавливает заплатку для Windows.

Новый червь относится к вредоносным программам с так называемой гуманитарной функцией. Такие вирусы атакуют компьютер, проникают в систему, но не наносят ей никакого вреда. Программы, подобные Welchia, удаляют другие вирусы и наделяют компьютеры своеого рода иммунитетом. Наиболее известный пример подобного вируса был зарегистрирован в сентябре 2001 года. Тогда сетевой червь CodeBlue искал в Интернете и лечил компьютеры, зараженные червем CodeRed.

При распространении Welchia использует механизм, аналогичный LoveSan - через бреши в системе безопасности. Однако, в отличие от LoveSan, Welchia атакует не только уязвимость в службе DCOM RPC, но также брешь WebDAV в системе IIS 5.0 (специальное программное обеспечение для управления web-серверами). Для проникновения на компьютеры червь сканирует Интернет, находит объект атаки и проникает в него через порты 135 (брешь в DCOM RPC) и 80 (брешь WebDAV). При заражении Welchia пересылает на компьютер свой файл-носитель, устанавливает его в системе под именем dllhost.exe в подкаталоге Wins системного каталога Windows и создает сервис Wins Client.

После установки в системе Welchia начинает процедуру нейтрализации червя LoveSan. Червь проверяет память компьютера на наличие процесса с именем msblast.exe, принудительно прекращает его работу, а также удаляет с диска одноименный файл. Затем Welchia сканирует системный реестр Windows для проверки установленных обновлений. В случае отсутствия обновления, закрывающего уязвимость в DCOM RPC, червь инициирует процедуру его загрузки с сайта Microsoft и после успешной установки перегружает компьютер. Наконец, в Welchia существует механизм самоуничтожения. Червь проверяет системную дату компьютера и, если текущий год равен 2004, удаляет себя из системы.

При сохранении существующей тенденции распространения Welchia можно считать, что этот червь в течение недели сможет полностью погасить эпидемию LoveSan. "Жаль, если в будущем Сеть превратится в арену ожесточенной битвы вирусов, безнаказанно заражающих компьютеры под молчаливое согласие безразличных пользователей", - прокомментировал активность Welchia руководитель информационной службы "Лаборатории Касперского" Денис Зенкин.

(new)

По материалам lenta.ru
« « Вернуться       Далее » »
Другие новости по теме
  • На калифорнийских пляжах появились акулы
  • Советника Блэра допросят в суде
  • Ниязов написал книгу о духовности
  • В доме брата Хамида Карзая взорвали бомбу
  • Ураган в Германии: эвакуировали 60 детей
  • Египет оставили без российского танца живота
  • Охотники на вашингтонских снайперов ищут их последователей в Западной Вирджинии
  • Жара во Франции: первая отставка
  • Тысячелетняя секвойя уничтожила джип "Чероки"
  • Нью-Йорк оценил убытки от отлючения энергии в миллиард долларов
  • Президент Туркмении написал третью книгу
  • Европейцы-заложники в Мали освобождены
  • Америку повергла в тьму "Аль-Каида"
  • Буш выведет войска из Либерии к октябрю
  • Канадский Boeing 747-400 совершил аварийную посадку в Исландии
  • Китай: телефонный номер за $281 тыс.

    Далее » »   Digest | Архив »    
Смотрите также: В мире, Бизнес, Общество, Спорт, Искусство, Авто, Hi-Tech, Здоровье, Путешествия, USA, Россия
 
Читайте также:

Воры оставили Приморье без Интернета

Система бронирования отелей Hilton вышла из строя на четыре часа

Больше половины россиян ждут от "Электронной России" телемедицины и дистанционного обучения

Таинственная болезнь убивает стариков в Германии

Разделенные сиамские близнецы выписаны из больницы

Родился первый ребенок, зачатый через интернет


Главврач Франции уходит в отставку, узнав о 5000 жертв жары

Челябинского журналиста отправили в колонию за статьи о власти

Минтруда разрешил врачам подрабатывать

Медсестра выбросила в урну палец ребенка

Испанцы оставляют органы умерших иностранцев себе

Съемочную группу НТВ выдворили из Анголы

"Комсомольская правда" начала издаваться в Испании

В Анголе задержана съемочная группа НТВ

Microsoft Corp. избежала второй атаки интернет-червя MSBlaster

В Парке Горького пройдет праздник "День рождения чебурашки"

Китайцы создали гибрид кролика и человека

Жара убила почти 3000 французов

Microsoft и Питер Гэбриэл создают музыкальный интернет-сервис, чтобы догнать Apple

Издатель журнала Penthouse объявил о банкротстве

Россиянам разрешили лечиться за границей за счет государства



Рассылки:
  Новости-почтой
  TV-Программа
  Гороскопы
  Job Offers
  Концерты
  Coupons
  Discounts
  Иммиграция
  Business News
  Анекдоты
Многое другое...

News Central Home | News Central Resources | Portal News Resources | Help | Login
Russian America Top Holostyak.com Рейтинг@Mail.ru © 2025 RussianAMERICA Holding
All Rights Reserved • Contact