天极技术天极商城
天极网校天极出版
论坛聊天天极短信
天极评测天极精品
首页
新闻
评论
E企业
网络通信
Yesky硬件数码软件游戏
市场商情配件DIY下载论坛网校短信Myhard
新闻发布会他 说应用案例解决方案ERPCRM服务器笔记本网络安全数码相机成功案例办公设备
ERPCRM信息安全电子政务解决方案应用案例供求信息专家观点展会活动业内动态信息化社区投稿
您的位置:chinabyte > e企业 > 信息安全 >
Kaspersky警报:互联网蠕虫病毒Welchia显身

2003-08-21 10:03   /(ChinaByte)

  俄罗斯著名反病毒厂商Kaspersky Labs警报用户,新的互联网蠕虫病毒Welchia显身,Welchia搜寻网络中已感染Lovesan(又称Blaster)的计算机,并设法清除他们并将打上相关补丁。

  Welchia属于攻击性的病毒,它会与系统争夺控制权。类似的有影响力病毒出现在2001年9月的 CodeBlue 病毒,它会搜寻感染 CodeRed 蠕虫病毒的计算机并设法清除它们。

  Welchia与 Lovesan 病毒一样都利用的DCOM RPC漏洞,但是Welchia还使用IIS 5.0的 WebDAV 漏洞。它利用135(DCOM漏洞利用端口),80(WebDAV漏洞利用端口)发起攻击,一旦感染计算机,它将下载传递文件并在Windows系统目录WINS下复制DLLHOST.EXE病毒文件,自动开启WINS Client服务。

  该病毒植入后,它会清除Lovesan病毒,做法是结束MSBLAST.EXE进程,并删除MSBLAST.EXE文件。 然后Welchia扫描Windows系统注册表查找是否已安装补丁包,如果未安装,它会开启下载进程,一旦下载成功并安装完毕,计算机重启。

  Welchia已在世界范围内传播,在一周的时间会减少Lovesan病毒的感染。然后,我们始终要强调没有无害的病毒,Kaspersky Labs公共关系部负责人Denis Zenkin说,"看似有用的、无害的病毒是不可能替代防病毒软件的"。他强调,"Lovesan病毒爆发期间造成的互联网连通性能急剧下降似乎给某些人带来了灵感,鼓舞他们创造了Welchia病毒,被动地使用户卷入病毒之间的恶性竞争的行为,是应该遭到谴责的。"(完)

【责编: 高守】
评论】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶】 【我对此感兴趣
 相关文章
 赛门铁克安全响应中心再次发出严重威胁警报   (8/21/2003 9:30:43)
 某企业集团网络安全解决方案   (8/20/2003 15:59:33)
 信息安全亟需建立完整体系   (8/20/2003 15:39:18)
 微软考虑Windows自动安全升级   (8/20/2003 10:51:8)
 分析:信息化的今天 网络安全是金融业软肋?   (8/20/2003 8:43:21)
 Gartner指出全球企业面临三大信息安全隐患   (8/19/2003 17:5:38)
·“速度太慢”成为中国网民抱怨的首要问题
·调查显示:中国网民更加信任大陆传统媒体网站
·商业搜索是网站的金矿 国内市场3年将达20亿元
·康佳手机全线降价 结构重组中实现品牌提升
·“中国第一手机”波导现金流吃紧的盛世危情
查询:
| 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 天极服务 | 新闻邮件 | 技术辞典 |
ChinaByte版权所有,未经授权禁止转载、摘编、复制或建立镜像。如果有问题,请发电子邮件给webmaster@chinabyte.com。谢谢!

渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i
集团公司: Chinabyte.com . Yesky.com .Hoyodo.com .Myhard.com .Cseek.com