''
נקודה
תל אביב
שמיים בהירים
33°
ירושלים 29°
חיפה 32°
באר שבע 33°
אילת 37°
מדורים
שימושי PLUS

וירוס, שהוא אנטי וירוס, שהוא וירוס

לקראת התסריט של מלחמת הווירוסים: וירוס מחשבים שהוא אנטי וירוס המנסה לכסות את "חור" האבטחה של מיקרוספט; מדובר בתולעת עם תאריך תפוגה הפוגעת במערכת Windows XP

הדר פרבר
כ"א אב התשס"ג
t
t

חברת האנטי וירוס F-secure זיהתה תולעת חדשה הפועלת בסביבת Windows, הידועה בשם Welchia. התולעת זהה במאפייניה לתולעת Blaster, אשר הצליחה להתפזר ברחבי האינטרנט במהירות.

לתולעת 3 מאפיינים עיקריים: ראשית, Welchi "הורגת" את התולעים Lovsan.A ואת Blaster. כיוון שהיא משתמשת באותה פרצה במערכת ההפעלה כמו שני הווירוסים, היא תסיר את ההדבקה הקודמת שלהם.

שנית, Welchia מתקינה בעצמה את "טלאי" האבטחה RPC של מיקרוסופט. לאחר שהמחשב נדבק, התולעת מנסה לגרום לטלאי של מיקרוסופט לסגור את הפירצה. כיוון שקיימים "טלאים" שונים למערכות הפעלה שונות, התולעת בודקת מהו הטלאי המתאים, מורידה אותו ומנסה לסתום את חור האבטחה.

מאפיין שלישי של התולעת הוא תאריך התפוגה שלה. לאחר 1 בינואר 2004, התולעת תסיר את עצמה ממערכות נגועות.

Welchia משתמשת באותו "חור" במערכת ההפעלה של מיקרוסופט, שגרם לפגיעה הווירוסים האחרונים, על-מנת לפגוע במחשבים. עם זאת היא פוגעת רק במחשבים הפועלים עם מערכת הההפעלה Windows XP. Welchia מנסה גם להדביק שרתי אינטרנט עם מערכת ההפעלה Microsoft IIS 5.0, תוך ניצול חור במערכת, אשר התגלה במרס 2003.

"זוהי כנראה הפעם הראשונה בעולם המיחשוב שיש לנו מלחמה בין וירוסים. Welchia הוא למעשה וירוס שהוא אנטי וירוס". אומר מיכאל בסין, ה-CTO של חברת רנסאנס, המפיצה בישראל את מוצריהן של F-secure, סימנטק ו-Network Associates. "למרות שזהו לכאורה וירוס חיובי, הוא גורם נזקים רבים משום שהוא מגדיל את היקף התנועה ברשת האינטרנט בצורה מסיבית. תסריט אפשרי כתוצאה ממצב של התגברות מלחמה בין וירוסים הוא מצב של התרעה ברמה 5 (הרמה הגבוהה ביותר), שמשמעותו - קריסה מוחלטת של רשת האינטרנט. כרגע, אגב, נמצאת ההתרעה ברמה 4".

את "Removal Tool" ניתן להוריד בפורום התמיכה של חברת רנסאנס בכתובת: www.rel.co.il/forum".

הוירוס כולל בתוכו את הקוד המוסתר הבא:
I love my wife & baby :)
~~~ Welcome Chian~~~
Notice: 2004 will remove myself:)
~~ sorry zhongli~~~

NA-מקאפי, חברת האנטי-וירוס, מדווחת גם היא על התפשטות של וירוס חדש מסוג תולעת אינטרנט, המנצל את אותה פרצת אבטחה שהתגלתה במערכת ההפעלה WIN XP ו-WIN 2000.

כמו עם תולעת הבלאסטר, גם כאן מזכירה החברה למי שטרם הוריד את העדכון של מיקרוסופט להתקין את טלאי האבטחה, להפעיל את הפיירוול ולהריץ תוכנת אנטי-וירוס מעודכנת.

הווירוס דורג בשלב זה כבעל דרגת סיכון בינונית.

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה