| Phiên bản | MS03-026 |
|---|---|
| Nhà xuất bản | Microsoft |
| Ngày phát hành | 25 thg 8, 2008 |
| Ngày thêm | 12 thg 8, 2003 |
| Yêu cầu Os | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Yêu cầu | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Tổng số lượt tải xuống | 5.055 |
| Giá bán | Free |
Sự miêu tả
Nhóm Bảo mật Dịch vụ Hỗ trợ Sản phẩm của Microsoft sẽ đưa ra cảnh báo này để thông báo cho khách hàng về một loại sâu mới có tên W32.Blaster.Worm đang lây lan trong tự nhiên. Virus này còn được gọi là: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Các phương pháp hay nhất, chẳng hạn như áp dụng bản vá bảo mật MS03-026 sẽ ngăn chặn sự lây nhiễm từ loại sâu này.
Sâu này quét một dải IP ngẫu nhiên để tìm kiếm các hệ thống dễ bị tấn công trên cổng TCP 135. Sâu cố gắng khai thác lỗ hổng DCOM RPC được vá bởi MS03-026.
Khi mã Khai thác được gửi đến hệ thống, nó sẽ tải xuống và thực thi tệp MSBLAST.EXE từ một hệ thống từ xa thông qua TFTP. Sau khi chạy, sâu tạo khóa đăng ký: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run "windows auto update"=msblast.exe Tôi chỉ muốn nói LOVE YOU SAN !! hóa đơn
Các triệu chứng của vi rút: Một số khách hàng có thể không nhận thấy bất kỳ triệu chứng nào. Một triệu chứng điển hình là hệ thống đang khởi động lại vài phút một lần mà không cần người dùng nhập. Khách hàng cũng có thể thấy:
Sự hiện diện của các tệp TFTP * bất thường
Sự hiện diện của tệp msblast.exe trong thư mục WINDOWS SYSTEM32
Để phát hiện loại vi-rút này, hãy tìm kiếm msblast.exe trong thư mục WINDOWS SYSTEM32 hoặc tải xuống chữ ký phần mềm chống vi-rút mới nhất từ nhà cung cấp chương trình chống vi-rút và quét máy của bạn.