| Verzija | MS03-026 |
|---|---|
| Izdavač | Microsoft |
| Datum izlaska | 25. kol 2008. |
| Datum dodan | 12. kol 2003. |
| Os zahtjevi | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Zahtjevi | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Ukupno preuzimanja | 5.055 |
| Cijena | Free |
Opis
Sigurnosni tim Microsoft Product Support Services izdaje ovo upozorenje kako bi obavijestio korisnike o novom crvu pod nazivom W32.Blaster.Worm koji se širi divljinom. Ovaj virus je također poznat kao: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Najbolji postupci, kao što je primjena sigurnosne zakrpe MS03-026, trebali bi spriječiti infekciju ovim crvom.
Ovaj crv skenira slučajni IP raspon kako bi potražio ranjive sustave na TCP portu 135. Crv pokušava iskoristiti DCOM RPC ranjivost koju je zakrpao MS03-026.
Nakon što se Exploit kod pošalje sustavu, on preuzima i izvršava datoteku MSBLAST.EXE s udaljenog sustava putem TFTP-a. Nakon što se pokrene, crv stvara ključ registra: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Samo želim reći VOLIM TE SAN!! račun
Simptomi virusa: Neki kupci možda uopće neće primijetiti nikakve simptome. Tipičan simptom je da se sustav ponovno pokreće svakih nekoliko minuta bez korisničkog unosa. Kupci također mogu vidjeti:
Prisutnost neobičnih TFTP* datoteka
Prisutnost datoteke msblast.exe u direktoriju WINDOWS SYSTEM32
Da biste otkrili ovaj virus, potražite msblast.exe u direktoriju WINDOWS SYSTEM32 ili preuzmite najnoviji antivirusni softverski potpis od svog dobavljača antivirusnog programa i skenirajte svoj stroj.