| גִרְסָה | MS03-026 |
|---|---|
| מוֹצִיא לָאוֹר | Microsoft |
| תאריך הוצאה | 25 באוג׳ 2008 |
| תאריך הוסף | 12 באוג׳ 2003 |
| דרישות Os | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| דרישות | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| סה"כ הורדות | 5,055 |
| מחיר | Free |
תיאור
צוות שירותי התמיכה במוצר של מיקרוסופט מוציא התראה זו כדי ליידע לקוחות על תולעת חדשה בשם W32.Blaster.Worm שמתפשטת בטבע. וירוס זה ידוע גם בשם: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). שיטות עבודה מומלצות, כגון החלת תיקון אבטחה MS03-026 אמורות למנוע הידבקות מתולעת זו.
תולעת זו סורקת טווח IP אקראי כדי לחפש מערכות פגיעות ביציאת TCP 135. התולעת מנסה לנצל את הפגיעות של DCOM RPC שתוקנה על ידי MS03-026.
ברגע שקוד ה-Exploit נשלח למערכת, הוא מוריד ומבצע את הקובץ MSBLAST.EXE ממערכת מרוחקת באמצעות TFTP. לאחר ההפעלה, התולעת יוצרת את מפתח הרישום: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe אני רק רוצה להגיד LOVE YOU SAN!! שטר כסף
תסמינים של הנגיף: ייתכן שחלק מהלקוחות לא יבחינו בתסמינים כלל. סימפטום טיפוסי הוא שהמערכת מופעלת מחדש כל כמה דקות ללא קלט משתמש. לקוחות עשויים לראות גם:
נוכחות של קבצי TFTP* יוצאי דופן
נוכחות הקובץ msblast.exe בספריית WINDOWS SYSTEM32
כדי לזהות וירוס זה, חפש את msblast.exe בספריית WINDOWS SYSTEM32 או הורד את חתימת תוכנת האנטי-וירוס העדכנית ביותר מספק האנטי-וירוס שלך וסרוק את המחשב שלך.