Новая версия MSBlast латает дыры в системе
В понедельник в Сети появилась новая версия вируса MSBlast (W32.Welchia, W32/Nachi and Worm_MSBlast.D), которая скачивает и устанавливает на зараженном компьютере заплату для дыры, которую используют для распространения все предыдущие версии. Вирус устанавливает заплаты только на английскую, корейскую и китайскую версии Windows XP и Windows 2000 и не уничтожает заразу, если компьютер уже заражен. Вирус самоуничтожается при первом запуске компьютера в 2004 году.
Несмотря на благие намерения автора новой версии червя, антивирусным компаниям он отнюдь не кажется удачной идеей. Червь по-прежнему создает немалые объемы лишнего сетевого трафика, поскольку, как и предшествующие версии, самораспространяется, сканируя сетевые окрестности на предмет обнаружения уязвимых компьютеров.
Первоначальная версия MSBlast продолжает распространяться и, по данным корпорации Symantec, заразила приблизительно 570 с лишним тысяч компьютеров.
