| Verżjoni | MS03-026 |
|---|---|
| Pubblikatur | Microsoft |
| Data tal-ħruġ | 25 Aww 2008 |
| Data miżjuda | 12 Aww 2003 |
| Rekwiżiti Os | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Rekwiżiti | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Tniżżil totali | 5,055 |
| Prezz | Free |
Deskrizzjoni
It-Tim tas-Sigurtà tas-Servizzi ta' Appoġġ għall-Prodotti ta' Microsoft qed joħroġ din it-twissija biex jinforma lill-klijenti dwar dudu ġdid bl-isem W32.Blaster.Worm li qed jinfirex fis-selvaġġ. Dan il-virus huwa magħruf ukoll bħala: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). L-aħjar prattiki, bħall-applikazzjoni tal-garża tas-sigurtà MS03-026 għandhom jipprevjenu l-infezzjoni minn dan id-dudu.
Dan id-dudu jiskenja firxa IP każwali biex ifittex sistemi vulnerabbli fuq il-port TCP 135. Id-dudu jipprova jisfrutta l-vulnerabbiltà DCOM RPC patched minn MS03-026.
Ladarba l-kodiċi ta 'Exploit jintbagħat lil sistema, tniżżel u tesegwixxi l-fajl MSBLAST.EXE minn sistema remota permezz ta' TFTP. Ladarba jitmexxa, id-dudu joħloq iċ-ċavetta tar-reġistru: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Irrid ngħid biss LOVE YOU SAN!! kont
Sintomi tal-virus: Xi klijenti jistgħu ma jinnutaw l-ebda sintomi. Sintomu tipiku huwa li s-sistema terġa 'tibda kull ftit minuti mingħajr input tal-utent. Il-klijenti jistgħu jaraw ukoll:
Preżenza ta' fajls TFTP* mhux tas-soltu
Preżenza tal-fajl msblast.exe fid-direttorju WINDOWS SYSTEM32
Biex tiskopri dan il-virus, fittex msblast.exe fid-direttorju WINDOWS SYSTEM32 jew niżżel l-aħħar firma tas-softwer kontra l-virus mill-bejjiegħ tal-anti-virus tiegħek u skennja l-magna tiegħek.