| Տարբերակ | MS03-026 |
|---|---|
| Հրատարակիչ | Microsoft |
| Թողարկման ամսաթիվ | 25 օգս, 2008 թ. |
| Ավելացման ամսաթիվը | 12 օգս, 2003 թ. |
| OS պահանջները | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Պահանջներ | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Ընդհանուր ներբեռնումներ | 5 055 |
| Գինը | Free |
Նկարագրություն
Microsoft Product Support Services Security Team-ը թողարկում է այս ահազանգը՝ հաճախորդներին տեղեկացնելու W32.Blaster.Worm անունով նոր ճիճու մասին, որը տարածվում է վայրի բնության մեջ: Այս վիրուսը հայտնի է նաև որպես W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates): Լավագույն պրակտիկան, ինչպիսին է MS03-026 անվտանգության կարկատակի կիրառումը, պետք է կանխի այս որդից վարակումը:
Այս որդը սկանավորում է IP-ի պատահական միջակայքը՝ փնտրելու խոցելի համակարգեր TCP պորտի 135-ում: Որդը փորձում է օգտագործել DCOM RPC խոցելիությունը, որը կարկատել է MS03-026-ով:
Երբ Exploit կոդը ուղարկվում է համակարգ, այն ներբեռնում և կատարում է MSBLAST.EXE ֆայլը հեռավոր համակարգից TFTP-ի միջոցով: Գործարկվելուց հետո որդը ստեղծում է ռեեստրի բանալին՝ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run «windows auto update»=msblast.exe Ես պարզապես ուզում եմ ասել LOVE YOU SAN!! հաշիվը
Վիրուսի ախտանիշները. որոշ հաճախորդներ կարող են ընդհանրապես որևէ ախտանիշ չնկատել: Տիպիկ ախտանիշն այն է, որ համակարգը վերագործարկվում է մի քանի րոպեն մեկ՝ առանց օգտվողի մուտքի: Հաճախորդները կարող են նաև տեսնել.
Անսովոր TFTP* ֆայլերի առկայություն
msblast.exe ֆայլի առկայությունը WINDOWS SYSTEM32 գրացուցակում
Այս վիրուսը հայտնաբերելու համար փնտրեք msblast.exe WINDOWS SYSTEM32 գրացուցակում կամ ներբեռնեք հակավիրուսային ծրագրի վերջին ստորագրությունը ձեր հակավիրուսային վաճառողից և սկանավորեք ձեր մեքենան: