| Нускасы | MS03-026 |
|---|---|
| Publisher | Microsoft |
| Чыккан датасы | 2008-ж., 25-авг. |
| Кошулган күнү | 2003-ж., 12-авг. |
| Os талаптар | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Талаптар | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Жалпы жүктөлүүлөр | 5 055 |
| Баасы | Free |
Сүрөттөмө
Microsoft Продукт Колдоо Кызматтарынын Коопсуздук Командасы бул эскертүүнү кардарларга жапайы жаратылышта жайылып жаткан W32.Blaster.Worm аттуу жаңы курт жөнүндө маалымат берүү үчүн чыгарат. Бул вирус ошондой эле белгилүү: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). MS03-026 коопсуздук патчын колдонуу сыяктуу мыкты тажрыйбалар бул курттан инфекциянын алдын алышы керек.
Бул курт TCP 135 портундагы аялуу системаларды издөө үчүн туш келди IP диапазонун сканерлейт. Курт MS03-026 тарабынан жамаачыланган DCOM RPC аялуулугун пайдаланууга аракет кылат.
Exploit коду системага жөнөтүлгөндөн кийин, ал TFTP аркылуу алыскы системадан MSBLAST.EXE файлын жүктөп алып, аткарат. Иштегенден кийин, курт реестр ачкычын жаратат: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Мен жөн гана СИЗДИ СҮЙӨМ деп айткым келет SAN!! мыйзам долбоору
Вирустун белгилери: Кээ бир кардарлар эч кандай симптомдорду байкабай калышы мүмкүн. Кадимки белги - бул система колдонуучу киргизбестен бир нече мүнөт сайын кайра жүктөлөт. Кардарлар да көрө алышат:
адаттан тыш TFTP* файлдарынын болушу
WINDOWS SYSTEM32 каталогунда msblast.exe файлынын болушу
Бул вирусту аныктоо үчүн, WINDOWS SYSTEM32 каталогунан msblast.exe файлын издеңиз же антивирус сатуучуңуздан эң акыркы антивирустук программалык кол тамганы жүктөп алып, машинаңызды сканерлеңиз.