| Versio | MS03-026 |
|---|---|
| Kustantaja | Microsoft |
| Julkaisupäivä | 25.8.2008 |
| Lisäyspäivämäärä | 12.8.2003 |
| Os vaatimukset | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Vaatimukset | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Latauksia yhteensä | 5 055 |
| Hinta | Free |
Kuvaus
Microsoftin tuotetukipalveluiden tietoturvatiimi antaa tämän hälytyksen tiedottaakseen asiakkaille uudesta W32.Blaster.Worm-madosta, joka leviää luonnossa. Tämä virus tunnetaan myös nimellä: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Parhaiden käytäntöjen, kuten tietoturvakorjauksen MS03-026 asentamisen, pitäisi estää tämän madon aiheuttama tartunta.
Tämä mato skannaa satunnaisen IP-alueen etsiäkseen haavoittuvia järjestelmiä TCP-portista 135. Mato yrittää hyödyntää MS03-026:lla korjattua DCOM RPC -haavoittuvuutta.
Kun Exploit-koodi on lähetetty järjestelmään, se lataa ja suorittaa tiedoston MSBLAST.EXE etäjärjestelmästä TFTP:n kautta. Kun mato on suoritettu, se luo rekisteriavaimen: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Haluan vain sanoa LOVE YOU SAN!! laskuttaa
Viruksen oireet: Jotkut asiakkaat eivät välttämättä huomaa oireita ollenkaan. Tyypillinen oire on, että järjestelmä käynnistyy uudelleen muutaman minuutin välein ilman käyttäjän toimia. Asiakkaat voivat nähdä myös:
Epätavallisia TFTP*-tiedostoja
Tiedoston msblast.exe läsnäolo WINDOWS SYSTEM32 -hakemistossa
Voit havaita tämän viruksen etsimällä tiedostoa msblast.exe WINDOWS SYSTEM32 -hakemistosta tai lataamalla uusin virustorjuntaohjelmiston allekirjoitus virustentorjuntatoimittajaltasi ja tarkistamalla koneesi.