| Нұсқа | MS03-026 |
|---|---|
| Баспа | Microsoft |
| Шығару күні | 2008 ж. 25 там. |
| Қосылған күн | 2003 ж. 12 там. |
| Os талаптары | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Талаптар | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Жалпы жүктеулер | 5 055 |
| Бағасы | Free |
Сипаттама
Microsoft өнімдерін қолдау қызметтерінің қауіпсіздік тобы тұтынушыларды жабайы табиғатта таралып жатқан W32.Blaster.Worm атты жаңа құрт туралы хабардар ету үшін осы ескертуді шығарады. Бұл вирус сондай-ақ белгілі: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). MS03-026 қауіпсіздік патчын қолдану сияқты ең жақсы тәжірибелер осы құрттың инфекциясының алдын алуы керек.
Бұл құрт TCP 135 портындағы осал жүйелерді іздеу үшін кездейсоқ IP ауқымын сканерлейді. Құрт MS03-026 түзетілген DCOM RPC осалдығын пайдалануға әрекет жасайды.
Exploit коды жүйеге жіберілгеннен кейін ол TFTP арқылы қашықтағы жүйеден MSBLAST.EXE файлын жүктеп алып, орындайды. Іске қосылғаннан кейін құрт тізілім кілтін жасайды: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Мен жай ғана СЕНІ ЖАҚСЫ КӨРЕМ дегім келеді SAN! шот
Вирустың белгілері: Кейбір тұтынушылар ешқандай белгілерді байқамауы мүмкін. Әдеттегі симптом - жүйе пайдаланушы енгізуінсіз бірнеше минут сайын қайта жүктеледі. Клиенттер мыналарды да көре алады:
Әдеттен тыс TFTP* файлдарының болуы
WINDOWS SYSTEM32 каталогында msblast.exe файлының болуы
Бұл вирусты анықтау үшін WINDOWS SYSTEM32 каталогында msblast.exe файлын іздеңіз немесе вирусқа қарсы жеткізушіңізден соңғы антивирустық бағдарламалық құрал қолтаңбасын жүктеп алып, құрылғыны сканерлеңіз.