| Versiya | MS03-026 |
|---|---|
| Nashriyotchi | Microsoft |
| Ishlab chiqarilish sanasi | 25-avg, 2008 |
| Qo'shilgan sana | 12-avg, 2003 |
| Os talablari | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Talablar | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Jami yuklamalar | 5 055 |
| Narx | Free |
Tavsif
Microsoft Mahsulotlarni qo'llab-quvvatlash xizmatlari xavfsizlik guruhi ushbu ogohlantirishni mijozlarga yovvoyi tabiatda tarqalayotgan W32.Blaster.Worm nomli yangi qurt haqida xabardor qilish uchun chiqaradi. Ushbu virus shuningdek, W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates) nomi bilan ham tanilgan. MS03-026 xavfsizlik patchini qo'llash kabi eng yaxshi amaliyotlar ushbu qurtdan infektsiyani oldini olishi kerak.
Ushbu qurt TCP 135 portidagi zaif tizimlarni qidirish uchun tasodifiy IP diapazonini skanerlaydi. Qurt MS03-026 tomonidan yamalgan DCOM RPC zaifligidan foydalanishga harakat qiladi.
Exploit kodi tizimga yuborilgach, u TFTP orqali masofaviy tizimdan MSBLAST.EXE faylini yuklaydi va bajaradi. Ishga tushgandan so'ng, qurt ro'yxatga olish kitobi kalitini yaratadi: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Men faqat SIZNI SEVAMAN SAN! hisob
Virusning belgilari: Ba'zi mijozlar hech qanday alomatni sezmasligi mumkin. Odatiy belgi - tizim har bir necha daqiqada foydalanuvchi kiritmasdan qayta ishga tushadi. Shuningdek, mijozlar quyidagilarni ko'rishlari mumkin:
Noodatiy TFTP* fayllari mavjudligi
WINDOWS SYSTEM32 katalogida msblast.exe faylining mavjudligi
Ushbu virusni aniqlash uchun WINDOWS SYSTEM32 katalogida msblast.exe faylini qidiring yoki antivirus sotuvchisidan so'nggi antivirus dasturi imzosini yuklab oling va kompyuteringizni skanerlang.