| Verze | MS03-026 |
|---|---|
| Vydavatel | Microsoft |
| Datum vydání | 25. 8. 2008 |
| Datum přidáno | 12. 8. 2003 |
| Os požadavky | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Požadavky | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Celkový počet stažení | 5 055 |
| Cena | Free |
Popis
Tým zabezpečení služeb technické podpory společnosti Microsoft vydává toto upozornění, aby informoval zákazníky o novém červu s názvem W32.Blaster.Worm, který se šíří ve volné přírodě. Tento virus je také známý jako: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Infekci tímto červem by měly zabránit osvědčené postupy, jako je použití opravy zabezpečení MS03-026.
Tento červ prohledává náhodný rozsah IP adres a hledá zranitelné systémy na portu TCP 135. Červ se pokouší zneužít zranitelnost DCOM RPC opravenou MS03-026.
Jakmile je Exploit kód odeslán do systému, stáhne a spustí soubor MSBLAST.EXE ze vzdáleného systému přes TFTP. Po spuštění si červ vytvoří klíč registru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Chci jen říct LOVE YOU SAN!! účtovat
Příznaky viru: Někteří zákazníci nemusí zaznamenat vůbec žádné příznaky. Typickým příznakem je, že se systém každých několik minut restartuje bez zásahu uživatele. Zákazníci také mohou vidět:
Přítomnost neobvyklých souborů TFTP*
Přítomnost souboru msblast.exe v adresáři WINDOWS SYSTEM32
Chcete-li tento virus detekovat, vyhledejte msblast.exe v adresáři WINDOWS SYSTEM32 nebo si stáhněte nejnovější signaturu antivirového softwaru od svého dodavatele antivirového programu a prohledejte svůj počítač.