 |
Welchiaワームは下記の2つの脆弱性を悪用するワームです。
|
|
WelchiaワームはマイクロソフトのWindows Update WebサイトからDCOM RPC用の修正パッチをダウンロードしてインストールし、その後、コンピュータを再起動しようとします。
このワームはICMPエコーまたはPINGを送信することによって、現在動作中のコンピュータを探して感染するため、このワームの動作中はICMPトラフィックが増大します。
また、このワームはBlasterワームを削除しようとします。
→Blasterワームについて |
|
[特徴] |
- |
システムフォルダにDllhost.exeとsvchost.exeファイルを作成。 |
- |
Msblastのサービス停止とシステムフォルダにあるmsblast.exeの削除。 |
- |
自動的にWindowsUpdateを行いDCOM RPC用の修正パッチを適用し、PCを再起動します。 |
- |
PCの日付を調べ、2004年になると自分自身を無効化し削除します。 |
|
|