Pogromca Blastera czyli cybernetyczne walki wirusów
Nie tak dawno dowiedzielismy się o Blasterze wykorzystującym dziurę RPC DCOM, a dziś pojawił się W32/Nachi.worm(Welchia) – swoiste antidotum na popularnego Blastera!
W32/Nachi.worm jest robakiem, wykorzystującym lukę w RPC (podobnie jak Blaster) i dodatkowo bug w WebDAV w serwerze IIS. Jego zadaniem jest usunięcie Blastera z zainfekowanego systemu i ściągnięcie odpowiednich patch’ów z serwisu windowsupdate.com.
Skutkiem pojawienia się nowego robaka jest wzmożony ruch na porcie 135 (wykorzystywanym również przez Blastera) oraz na porcie 80.
Źródło: Slashdot
Więcej informacji o robaku również na: securityresponse.symantec.com
Podziękowania dla redeemer’a za podesłanie informacji.