Welchia worm die Blaster worm vernietigt actief

Wildehaar, Helmed, aemkei, ThaRuler, Bronek, chemokar, Daleonothandy, en psv hadden ons via de newssubmit het volgende te melden:

De beruchte Blaster worm heeft een antistof tegen zich gekregen, namelijk het wormvirus Welchia. De antiworm-worm Welchia probeert het Blaster/MSBlast.D wormvirus van systemen te verwijderen. Het Blaster wormvirus heeft wereldwijd 500.000 computer geïnfecteerd.

Welchia maakt gebruik van de exploit DCOM-RPC op Windows NT/XP/2000 gebaseerde systemen. Dit houdt in dat er geen e-mail geopend hoeft te worden, of enig andere actie van de gebruiker, maar de worm zich ongevraagd via een backdoor op het systeem installeert. De W32.Welchia.Worm komt binnen als dllhost.exe (10.240 bytes groot). Het is aan te raden een firewall [Freeware download] te installeren tegen de exploit, en toekomstige wormen. (Fok disclaimer).

Ondanks dat de Welchia worm goede bedoelingen heeft, vertraagt deze netwerken, omdat deze op eigen houtje naar patches op zoek gaat. Volgens Symantec, producent van beveilingssoftware, zijn veel grote bedrijven getroffen, en veroorzaakt het inmiddels bijna evenveel overlast als Blaster.