| Versioun | MS03-026 |
|---|---|
| Editeur | Microsoft |
| Release Datum | 25. Aug. 2008 |
| Datum derbäi | 12. Aug. 2003 |
| Os Ufuerderunge | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Ufuerderunge | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Total Downloads | 5.055 |
| Präis | Free |
Beschreiwung
D'Microsoft Product Support Services Security Team stellt dës Alarm eraus fir Clienten iwwer en neie Wurm mam Numm W32.Blaster.Worm z'informéieren, deen sech an der Wild verbreet. Dëse Virus ass och bekannt als: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Beschte Praktiken, wéi d'Applikatioun vum Sécherheetspatch MS03-026 sollen d'Infektioun vun dësem Wurm verhënneren.
Dëse Wuerm scannt eng zoufälleg IP-Gamme fir no vulnérabel Systemer um TCP-Port 135 ze sichen. De Wuerm probéiert d'DCOM RPC Schwachstelle ze exploitéieren, déi vum MS03-026 gepatcht ass.
Soubal den Exploitcode an e System geschéckt gëtt, luet en erof an fiert d'Datei MSBLAST.EXE vun engem Fernsystem iwwer TFTP aus. Eemol lafen, erstellt de Worm de Registry Schlëssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Ech wëll just soen LOVE YOU SAN!! Rechnung
Symptomer vum Virus: E puer Clienten bemierken guer keng Symptomer. En typescht Symptom ass datt de System all puer Minutten ouni Benotzerinput nei start. Clienten kënnen och gesinn:
Präsenz vun ongewéinlechen TFTP* Dateien
Präsenz vun der Datei msblast.exe am WINDOWS SYSTEM32 Verzeichnis
Fir dëse Virus z'entdecken, sicht no msblast.exe am WINDOWS SYSTEM32 Verzeichnis oder luet déi lescht Anti-Virus Software Ënnerschrëft vun Ärem Anti-Virus Verkeefer erof a scannt Är Maschinn.