| Wersja | MS03-026 |
|---|---|
| Wydawca | Microsoft |
| Data wydania | 25 sie 2008 |
| Data dodania | 12 sie 2003 |
| Wymagania systemu operacyjnego | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Wymagania | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Całkowita liczba pobrań | 5 055 |
| Cena £ | Free |
Opis
Zespół ds. bezpieczeństwa usług pomocy technicznej firmy Microsoft ogłasza ten alert, aby poinformować klientów o nowym robaku o nazwie W32.Blaster.Worm, który rozprzestrzenia się na wolności. Wirus ten jest również znany jako: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Najlepsze praktyki, takie jak zastosowanie poprawki zabezpieczeń MS03-026, powinny zapobiegać infekcji tym robakiem.
Robak ten skanuje losowy zakres adresów IP w poszukiwaniu podatnych systemów na porcie TCP 135. Robak próbuje wykorzystać lukę DCOM RPC załataną przez MS03-026.
Gdy kod exploita zostanie wysłany do systemu, pobiera i wykonuje plik MSBLAST.EXE ze zdalnego systemu przez TFTP. Po uruchomieniu robak tworzy klucz rejestru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Chcę tylko powiedzieć LOVE YOU SAN!! rachunek
Objawy wirusa: Niektórzy klienci mogą w ogóle nie zauważyć żadnych objawów. Typowym objawem jest ponowne uruchamianie systemu co kilka minut bez udziału użytkownika. Klienci mogą również zobaczyć:
Obecność nietypowych plików TFTP*
Obecność pliku msblast.exe w katalogu WINDOWS SYSTEM32
Aby wykryć tego wirusa, wyszukaj msblast.exe w katalogu WINDOWS SYSTEM32 lub pobierz najnowszą sygnaturę oprogramowania antywirusowego od dostawcy oprogramowania antywirusowego i przeskanuj komputer.