|
Der W32.Blaster.E.Worm ist eine neue Variante des W32.Blaster.Worm.
Einfache visuelle Erkennung:
Der Wurm trägt sich in der Registrierung wie folgt ein:
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\
Run
"windows automation" =
"mslaugh.exe"
Dieser Virus kann einen ungepatchten Windows-Computer
befallen, schon wenn der Computer online im Internet ist.
Er benötigt kein eMail, um sich zu verbreiten.
Er nutzt offene Ports eines Computers und die DCOM RPC - Schwachstelle
von Microsoft.
Schutzmaßnahmen:
- Aktualisieren Sie Ihr Windows um die DCOM RPC - Schwachstelle
zu beheben.
- Installieren Sie eine Firewall und blocken Sie die Ports
TCP 135, TCP 4444, UDP 69
|