| Версія | MS03-026 |
|---|---|
| Выдавец | Microsoft |
| Дата выпуску | 25 жні 2008 г. |
| Дата дададзена | 12 жні 2003 г. |
| Патрабаванні да ОС | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Патрабаванні | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Усяго загрузак | 5 055 |
| Кошт | Free |
Апісанне
Група бяспекі службы падтрымкі прадуктаў Microsoft выпускае гэтае папярэджанне, каб паведаміць кліентам аб новым чарвяку W32.Blaster.Worm, які распаўсюджваецца ў дзікай прыродзе. Гэты вірус таксама вядомы як: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Лепшыя практыкі, такія як прымяненне патча бяспекі MS03-026, павінны прадухіліць заражэнне гэтым чарвяком.
Гэты чарвяк скануе выпадковы дыяпазон IP для пошуку ўразлівых сістэм на TCP-порту 135. Чарвяк спрабуе выкарыстаць уразлівасць DCOM RPC, выпраўленую MS03-026.
Пасля адпраўкі кода эксплойта ў сістэму яна загружае і запускае файл MSBLAST.EXE з аддаленай сістэмы праз TFTP. Пасля запуску чарвяк стварае ключ рэестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Я проста хачу сказаць, ЛЮБЛЮ ЦЯБЕ, САН!! рахунак
Сімптомы віруса: некаторыя кліенты могуць наогул не заўважыць ніякіх сімптомаў. Тыповы сімптом - сістэма перазагружаецца кожныя некалькі хвілін без уводу карыстальніка. Кліенты таксама могуць убачыць:
Наяўнасць незвычайных файлаў TFTP*
Наяўнасць файла msblast.exe у каталогу WINDOWS SYSTEM32
Каб выявіць гэты вірус, знайдзіце msblast.exe у каталогу WINDOWS SYSTEM32 або спампуйце апошнюю сігнатуру антывіруснага праграмнага забеспячэння ад пастаўшчыка антывіруснай праграмы і прасканіруйце сваю машыну.