| Версія | MS03-026 |
|---|---|
| Видавництво | Microsoft |
| Дата випуску | 25 серп. 2008 р. |
| Дату додано | 12 серп. 2003 р. |
| Вимоги ОС | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Вимоги | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Загальна кількість завантажень | 5 055 |
| Ціна | Free |
Опис
Команда служби безпеки Microsoft Product Support Services видає це сповіщення, щоб повідомити клієнтів про нового хробака під назвою W32.Blaster.Worm, який поширюється в дикій природі. Цей вірус також відомий як: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Передові практики, як-от застосування виправлення безпеки MS03-026, мають запобігти зараженню цим хробаком.
Цей хробак сканує випадковий діапазон IP-адрес, щоб знайти вразливі системи на порту TCP 135. Черв’як намагається використати вразливість DCOM RPC, виправлену MS03-026.
Коли код експлойту надсилається в систему, вона завантажує та виконує файл MSBLAST.EXE з віддаленої системи через TFTP. Після запуску хробак створює розділ реєстру: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Я просто хочу сказати: ЛЮБЛЮ ТЕБЕ, САН!! рахунок
Симптоми вірусу: деякі клієнти можуть взагалі не помітити жодних симптомів. Типовим симптомом є те, що система перезавантажується кожні кілька хвилин без втручання користувача. Клієнти також можуть побачити:
Наявність незвичайних файлів TFTP*
Наявність файлу msblast.exe в каталозі WINDOWS SYSTEM32
Щоб виявити цей вірус, знайдіть msblast.exe у каталозі WINDOWS SYSTEM32 або завантажте найновішу сигнатуру антивірусного програмного забезпечення від постачальника антивірусної програми та проскануйте свою машину.