0
Bewaar meld een fout Verstuur {T}print

Blaster-variant brengt Windows-patch aan

Goedaardig virus verwijdert worm

19 augustus 2003 | Jamie Biesemans
Goedaardig virus verwijdert worm
ZDNet.be
Een recentelijk ontdekte variatie op Blaster bevat een nogal ongewone lading. Na besmetting wordt de oorspronkelijke worm vernietigd en de patch van Microsoft geïnstalleerd. Blaster.d is daarmee in feite te beschouwen als een soort anti-virus.

Virusbestrijders beschouwen Blaster.d niettemin als een kwaadaardig verschijnsel. Hoe je het ook wendt of keert, door te zoeken naar kwetsbare computers en deze ongevraagd te besmetten gedraagt Blaster.d zich als een regelrecht virus, zegt de firma Trend Micro. Toch oordeelt het bedrijf mild over de variant. "Een voorlopige analyse toont aan dat deze worm MSBlast.exe, aangebracht door Blaster.a, verwijdert en vervolgens patches voor de RPC-kwetsbaarheid downloadt", aldus een bulletin van Trend Micro.

De infectiewijze is vergelijkbaar met die van de oorspronkelijke Blaster-worm, ook wel Lovesan genaamd. Doelwit blijven Windows NT-, 2000-, XP- of Server 2003-systemen waarop nog geen patch is aangebracht om een lek in het Remote Procedure Call-protocol te dichten. Via poort 135 smokkelt de worm zichzelf binnen. Het bestand waarin de d-variant zit verstopt draagt de naam dllhost.exe, en is ongeveer 10 KB groot - niet te verwarren met het authentieke systeembestand van Windows dat dezelfde naam draagt, maar een grootte van slechts 6 KB heeft. Lees meer artikels over : blaster, worm

bron: ZDNet

Nog meer op ZDNet »

vSphere licenties onder de loep

Blog : Zakelijke IT

Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »