| Εκδοχή | MS03-026 |
|---|---|
| Εκδότης | Microsoft |
| Ημερομηνία κυκλοφορίας | 25 Αυγ 2008 |
| Ημερομηνία προστέθηκε | 12 Αυγ 2003 |
| Απαιτήσεις Os | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Απαιτήσεις | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Σύνολο λήψεων | 5.055 |
| Τιμή | Free |
Περιγραφή
Η Ομάδα Ασφάλειας των Υπηρεσιών Υποστήριξης Προϊόντων της Microsoft εκδίδει αυτήν την ειδοποίηση για να ενημερώσει τους πελάτες σχετικά με ένα νέο σκουλήκι που ονομάζεται W32.Blaster.Worm που εξαπλώνεται στη φύση. Αυτός ο ιός είναι επίσης γνωστός ως: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Οι βέλτιστες πρακτικές, όπως η εφαρμογή της ενημερωμένης έκδοσης κώδικα ασφαλείας MS03-026, θα πρέπει να αποτρέπουν τη μόλυνση από αυτόν τον ιό τύπου worm.
Αυτό το worm σαρώνει ένα τυχαίο εύρος IP για να αναζητήσει ευάλωτα συστήματα στη θύρα TCP 135. Ο ιός τύπου worm επιχειρεί να εκμεταλλευτεί την ευπάθεια DCOM RPC που έχει επιδιορθωθεί από το MS03-026.
Μόλις αποσταλεί ο κώδικας Exploit σε ένα σύστημα, κατεβάζει και εκτελεί το αρχείο MSBLAST.EXE από ένα απομακρυσμένο σύστημα μέσω TFTP. Μόλις εκτελεστεί, ο ιός τύπου worm δημιουργεί το κλειδί μητρώου: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Θέλω απλώς να πω LOVE YOU SAN!! νομοσχέδιο
Συμπτώματα του ιού: Ορισμένοι πελάτες μπορεί να μην παρατηρήσουν καθόλου συμπτώματα. Ένα τυπικό σύμπτωμα είναι ότι το σύστημα επανεκκινείται κάθε λίγα λεπτά χωρίς τη συμβολή του χρήστη. Οι πελάτες μπορούν επίσης να δουν:
Παρουσία ασυνήθιστων αρχείων TFTP*
Παρουσία του αρχείου msblast.exe στον κατάλογο WINDOWS SYSTEM32
Για να εντοπίσετε αυτόν τον ιό, αναζητήστε το msblast.exe στον κατάλογο WINDOWS SYSTEM32 ή πραγματοποιήστε λήψη της πιο πρόσφατης υπογραφής λογισμικού προστασίας από ιούς από τον προμηθευτή προστασίας από ιούς και σαρώστε το μηχάνημά σας.