| Verzia | MS03-026 |
|---|---|
| Vydavateľ | Microsoft |
| Dátum vydania | 25. 8. 2008 |
| Dátum pridania | 12. 8. 2003 |
| Požiadavky OS | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Požiadavky | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Celkový počet stiahnutí | 5 055 |
| cena | Free |
Popis
Tím zabezpečenia služieb technickej podpory spoločnosti Microsoft vydáva toto upozornenie, aby informoval zákazníkov o novom červovi s názvom W32.Blaster.Worm, ktorý sa šíri vo voľnej prírode. Tento vírus je tiež známy ako: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Osvedčené postupy, ako napríklad aplikácia bezpečnostnej opravy MS03-026, by mali zabrániť infekcii týmto červom.
Tento červ skenuje náhodný rozsah IP adries, aby vyhľadal zraniteľné systémy na porte TCP 135. Červ sa pokúša zneužiť zraniteľnosť DCOM RPC opravenú MS03-026.
Akonáhle je Exploit kód odoslaný do systému, stiahne a spustí súbor MSBLAST.EXE zo vzdialeného systému cez TFTP. Po spustení červ vytvorí kľúč databázy Registry: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Chcem len povedať LOVE YOU SAN!! účet
Príznaky vírusu: Niektorí zákazníci si nemusia všimnúť vôbec žiadne príznaky. Typickým príznakom je, že sa systém každých pár minút reštartuje bez zásahu používateľa. Zákazníci tiež môžu vidieť:
Prítomnosť nezvyčajných súborov TFTP*
Prítomnosť súboru msblast.exe v adresári WINDOWS SYSTEM32
Ak chcete zistiť tento vírus, vyhľadajte súbor msblast.exe v adresári WINDOWS SYSTEM32 alebo si stiahnite najnovšiu signatúru antivírusového softvéru od dodávateľa antivírusového softvéru a naskenujte svoj počítač.