- Новый червь Blaster продолжает быстро распространяться,
заражая компьютеры по всему миру -
Oxygen3 24h-365d, by Panda Software (http://www.viruslab.ru)
Мадрид, 12 августа 2003 - В течение последних нескольких часов новый червь Blaster
продолжал быстро распространяться и к настоящему моменту заразил уже тысячи
компьютеров по всему миру. По словам Луиса Корронс (Luis Corrons), главы
Вирусной Лаборатории Panda Software: "Это критическая ситуация, так как все
компьютеры, на которых не установлен соответствующий пакет обновлений, уязвимы
перед этим червем. Его темпы распространения даже выше, чем у Bugbear.B."
В настоящее время Blaster занимает вершину рейтинга вирусов, наиболее часто
обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом. По этой
причине компания Panda Software предлагает всем пользователям воспользоваться
своей утилитой PQREMOVE, специально разработанной для обнаружения и уничтожения
червя Blaster, а также устранения ущерба, нанесенного его действиями. Загрузить
данную утилиту можно с веб сайта компании по адресу
http://www.pandasoftware.com/download/utilities/.
Blaster использует брешь RPC DCOM, недавно обнаруженную в некоторых версиях
операционных систем Windows. Благодаря этому червь попадает на компьютеры
непосредственно из сети Internet через 135 порт. После этого вредоносный код
вызывает переполнение буфера на зараженном компьютере.
Однако, главной целью Blaster является заразить как можно большее число компьютеров
для того, чтобы инициировать отказ от обслуживания на веб сайте windowsupdate.com
в период, когда системная дата между 16 августа и 31 декабря 2003. При выполнении
данного условия червь создает новый подпроцесс, который каждые 20 миллисекунд
отправляет
40-байтные пакеты через 80 TCP порт по адресу windowsupdate.com.
Упомянутая брешь в Windows, классифицируемая Microsoft как "опасная", состоит
в переполнении буфера в интерфейсе RPC и присутствует в системах Windows NT 4.0,
2000,
XP и Windows Server 2003. Данная ошибка в системе защиты может позволить злоумышленнику
получить удаленный доступ к компьютеру. По этой причине и для того, чтобы не
стать
жертвой атаки, компания Panda Software советует сетевым администраторам, ИТ менеджерам
и домашним пользователям немедленно установить пакет обновлений, выпущенный Microsoft
с целью устранить упомянутую выше брешь. Сделать это можно на веб сайте по адресу
http://www.microsoft.com/security/security_bulletins/ms03-026.asp, где Вы также
найдете более подробное описание проблемы.
Panda Software советует пользователям обновить свои антивирусные программы,
если этого еще не было сделано. Компания Panda Software уже выпустила обновления,
позволяющие ее антивирусным продуктам обнаруживать W32/Blaster. Поэтому,
если Ваше программное обеспечение не настроено на автоматическое обновление,
обновите его на веб сайте компании по адресу http://www.pandasoftware.com.
По этому же адресу пользователи найдут бесплатный онлайновый антвирус
Panda ActiveScan, с помощью которого также можно обнаружить и обезвредить
Blaster.
Для получения более подробной информации о Blaster и других вирусах посетите
сайт Вирусной Энциклопедии Panda Software по адресу:
http://www.pandasoftware.com/virus_info/encyclopedia/
-------------------------------------------------
5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным
онлайновым антивирусом Panda Software: 1)Blaster; 2)Bugbear.B; 3)Klez.I;
4)Fortnight.E; 5)PSWBugbear.B.