| Versija | MS03-026 |
|---|---|
| Leidėjas | Microsoft |
| Išleidimo data | 2008-08-25 |
| Data pridėta | 2003-08-12 |
| OS reikalavimai | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Reikalavimai | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Iš viso atsisiuntimų | 5 055 |
| Kaina | Free |
apibūdinimas
„Microsoft“ produktų palaikymo tarnybų saugos komanda pateikia šį įspėjimą, siekdama informuoti klientus apie naują kirminą W32.Blaster.Worm, kuris plinta gamtoje. Šis virusas taip pat žinomas kaip: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Geriausia praktika, pvz., saugos pataisos MS03-026 taikymas, turėtų užkirsti kelią šio kirmino infekcijai.
Šis kirminas nuskaito atsitiktinį IP diapazoną, kad ieškotų pažeidžiamų sistemų TCP prievade 135. Kirminas bando išnaudoti DCOM RPC pažeidžiamumą, pataisytą MS03-026.
Kai išnaudojimo kodas siunčiamas į sistemą, ji atsisiunčia ir paleidžia failą MSBLAST.EXE iš nuotolinės sistemos per TFTP. Paleidus, kirminas sukuria registro raktą: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Windows automatinis naujinimas"=msblast.exe Aš tiesiog noriu pasakyti LOVE YOU SAN!! sąskaita
Viruso simptomai: kai kurie klientai gali nepastebėti jokių simptomų. Tipiškas simptomas yra tai, kad sistema paleidžiama iš naujo kas kelias minutes be vartotojo įvesties. Klientai taip pat gali matyti:
Neįprastų TFTP* failų buvimas
Failo msblast.exe buvimas WINDOWS SYSTEM32 kataloge
Norėdami aptikti šį virusą, WINDOWS SYSTEM32 kataloge ieškokite msblast.exe arba atsisiųskite naujausią antivirusinės programinės įrangos parašą iš antivirusinės įrangos pardavėjo ir nuskaitykite savo kompiuterį.