| Versioon | MS03-026 |
|---|---|
| Kirjastaja | Microsoft |
| Väljalaske kuupäev | 25. aug 2008 |
| Kuupäev lisatud | 12. aug 2003 |
| Os nõuded | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Nõuded | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Allalaadimisi kokku | 5 055 |
| Hind | Free |
Kirjeldus
Microsofti tootetugiteenuste turvameeskond väljastab selle hoiatuse, et teavitada kliente uuest looduses levivast ussist nimega W32.Blaster.Worm. Seda viirust tuntakse ka kui: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Parimad tavad, nagu turvapaiga MS03-026 rakendamine, peaksid selle ussi poolt nakatumise ära hoidma.
See uss skannib juhuslikku IP-vahemikku, et otsida TCP-pordis 135 haavatavaid süsteeme. Uss üritab ära kasutada DCOM-i RPC haavatavust, mille on paiganud MS03-026.
Kui Exploit-kood on süsteemi saadetud, laadib see TFTP kaudu kaugsüsteemist alla ja käivitab faili MSBLAST.EXE. Pärast käivitamist loob uss registrivõtme: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Ma tahan lihtsalt öelda, LOVE YOU SAN!! arve
Viiruse sümptomid: mõned kliendid ei pruugi sümptomeid üldse märgata. Tüüpiline sümptom on see, et süsteem taaskäivitub iga paari minuti järel ilma kasutaja sisendita. Kliendid võivad näha ka:
Ebatavaliste TFTP*-failide olemasolu
Faili msblast.exe olemasolu kataloogis WINDOWS SYSTEM32
Selle viiruse tuvastamiseks otsige WINDOWS SYSTEM32 kataloogist fail msblast.exe või laadige oma viirusetõrje müüjalt alla uusim viirusetõrjetarkvara signatuur ja skannige oma arvutit.