| Versiune | MS03-026 |
|---|---|
| Editor | Microsoft |
| Data eliberării | 25 aug. 2008 |
| Data adaugata | 12 aug. 2003 |
| Cerințele OS | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Cerințe | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Descărcări totale | 5.055 |
| Preț | Free |
Descriere
Echipa de securitate Microsoft Product Support Services lansează această alertă pentru a informa clienții despre un nou vierme numit W32.Blaster.Worm care se răspândește în sălbăticie. Acest virus este cunoscut și ca: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Cele mai bune practici, cum ar fi aplicarea patch-ului de securitate MS03-026, ar trebui să prevină infecția de la acest vierme.
Acest vierme scanează un interval IP aleator pentru a căuta sisteme vulnerabile pe portul TCP 135. Viermele încearcă să exploateze vulnerabilitatea DCOM RPC corectată de MS03-026.
Odată ce codul Exploit este trimis către un sistem, acesta descarcă și execută fișierul MSBLAST.EXE dintr-un sistem de la distanță prin TFTP. Odată rulat, viermele creează cheia de registry: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Vreau doar să spun LOVE YOU SAN!! factură
Simptome ale virusului: este posibil ca unii clienți să nu observe deloc niciun simptom. Un simptom tipic este că sistemul se repornește la fiecare câteva minute fără intrarea utilizatorului. Clienții pot vedea și:
Prezența fișierelor TFTP* neobișnuite
Prezența fișierului msblast.exe în directorul WINDOWS SYSTEM32
Pentru a detecta acest virus, căutați msblast.exe în directorul WINDOWS SYSTEM32 sau descărcați cea mai recentă semnătură de software antivirus de la furnizorul dvs. de antivirus și scanați-vă aparatul.