Новая версия MSBlast латает дыры в системе
В понедельник в Сети появилась новая версия вируса MSBlast (W32.Welchia, W32/Nachi and Worm_MSBlast.D), которая скачивает и устанавливает на зараженном компьютере заплату для дыры, которую используют для распространения все предыдущие версии. Вирус устанавливает заплаты только на английскую, корейскую и китайскую версии Windows XP и Windows 2000 и не уничтожает заразу, если компьютер уже заражен. Вирус самоуничтожается при первом запуске компьютера в 2004 году.
Несмотря на благие намерения автора новой версии червя, антивирусным компаниям он отнюдь не кажется удачной идеей. Червь по-прежнему создает немалые объемы лишнего сетевого трафика, поскольку, как и предшествующие версии, самораспространяется, сканируя сетевые окрестности на предмет обнаружения уязвимых компьютеров.
Первоначальная версия MSBlast продолжает распространяться и, по данным корпорации Symantec, заразила приблизительно 570 с лишним тысяч компьютеров.
![Оставить комментарий](/assets/sys/comment-a1e7d43b171d927d9a8a8e2caaf3a60474d3822dc4313769fd759d64289593cd.png)