| Útgáfa | MS03-026 |
|---|---|
| Útgefandi | Microsoft |
| Útgáfudagur | 25. ágú. 2008 |
| Dagsetning bætt við | 12. ágú. 2003 |
| Os kröfur | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Kröfur | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Niðurhal alls | 5.055 |
| Verð | Free |
Lýsing
Öryggisteymi Microsoft Product Support Services gefur út þessa viðvörun til að upplýsa viðskiptavini um nýjan orm að nafni W32.Blaster.Worm sem breiðist út í náttúrunni. Þessi veira er einnig þekkt sem: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Bestu starfsvenjur, eins og að nota öryggisplástur MS03-026, ætti að koma í veg fyrir sýkingu frá þessum ormi.
Þessi ormur skannar handahófskennt IP-svið til að leita að viðkvæmum kerfum á TCP-tengi 135. Ormurinn reynir að nýta sér DCOM RPC varnarleysið sem MS03-026 lagaði.
Þegar nýtingarkóði er sendur í kerfi, hleður hann niður og keyrir skrána MSBLAST.EXE úr ytra kerfi í gegnum TFTP. Þegar ormurinn er keyrður býr hann til skrásetningarlykilinn: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Ég vil bara segja ELSKA ÞIG SAN!! reikning
Einkenni vírussins: Sumir viðskiptavinir gætu ekki tekið eftir neinum einkennum. Dæmigert einkenni er að kerfið endurræsir sig á nokkurra mínútna fresti án inntaks notenda. Viðskiptavinir gætu einnig séð:
Óvenjulegar TFTP* skrár eru til staðar
Tilvist skráarinnar msblast.exe í WINDOWS SYSTEM32 skránni
Til að greina þennan vírus skaltu leita að msblast.exe í WINDOWS SYSTEM32 skránni eða hlaða niður nýjustu vírusvarnarforritinu frá vírusvarnarsöluaðilanum og skanna vélina þína.