Pogromca Blastera czyli cybernetyczne walki wirusów

Nie tak dawno dowiedzielismy się o Blasterze wykorzystującym dziurę RPC DCOM, a dziś pojawił się W32/Nachi.worm(Welchia) – swoiste antidotum na popularnego Blastera!

W32/Nachi.worm jest robakiem, wykorzystującym lukę w RPC (podobnie jak Blaster) i dodatkowo bug w WebDAV w serwerze IIS. Jego zadaniem jest usunięcie Blastera z zainfekowanego systemu i ściągnięcie odpowiednich patch’ów z serwisu windowsupdate.com.

Skutkiem pojawienia się nowego robaka jest wzmożony ruch na porcie 135 (wykorzystywanym również przez Blastera) oraz na porcie 80.

Źródło: Slashdot

Więcej informacji o robaku również na: securityresponse.symantec.com

Podziękowania dla redeemer’a za podesłanie informacji.