| Változat | MS03-026 |
|---|---|
| Kiadó | Microsoft |
| Kiadási dátum | 2008. aug. 25. |
| Dátum hozzáadva | 2003. aug. 12. |
| Os követelmények | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Követelmények | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Összes letöltés | 5 055 |
| Ár | Free |
Leírás
A Microsoft terméktámogatási szolgáltatásainak biztonsági csapata azért adta ki ezt a figyelmeztetést, hogy tájékoztassa az ügyfeleket a vadon terjedő W32.Blaster.Worm nevű új féregről. Ez a vírus a következő néven is ismert: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). A bevált gyakorlatok, például az MS03-026 biztonsági javítás alkalmazása megakadályozzák a féreg által okozott fertőzést.
Ez a féreg egy véletlenszerű IP-tartományt vizsgál, hogy megkeresse a 135-ös TCP-porton lévő sebezhető rendszereket. A féreg megpróbálja kihasználni az MS03-026 által javított DCOM RPC biztonsági rést.
Miután az Exploit kódot elküldte a rendszernek, az letölti és végrehajtja az MSBLAST.EXE fájlt egy távoli rendszerről TFTP-n keresztül. Futás után a féreg létrehozza a rendszerleíró kulcsot: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Csak azt akarom mondani, LOVE YOU SAN!! számla
A vírus tünetei: Előfordulhat, hogy egyes ügyfelek egyáltalán nem észlelnek semmilyen tünetet. Tipikus tünet, hogy a rendszer néhány percenként újraindul felhasználói beavatkozás nélkül. Az ügyfelek a következőket is láthatják:
Szokatlan TFTP* fájlok jelenléte
Az msblast.exe fájl jelenléte a WINDOWS SYSTEM32 könyvtárban
A vírus észleléséhez keresse meg az msblast.exe fájlt a WINDOWS SYSTEM32 könyvtárban, vagy töltse le a legújabb víruskereső szoftver aláírását a víruskereső szállítójától, és ellenőrizze a számítógépét.