| نسخه | MS03-026 |
|---|---|
| ناشر | Microsoft |
| تاریخ انتشار | ۲۵ اوت ۲۰۰۸ |
| تاریخ اضافه شده | ۱۲ اوت ۲۰۰۳ |
| الزامات سیستم عامل | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| الزامات | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| کل بارگیری ها | ۵٬۰۵۵ |
| قیمت | Free |
شرح
تیم امنیتی خدمات پشتیبانی محصول مایکروسافت این هشدار را برای اطلاع رسانی به مشتریان در مورد کرم جدیدی به نام W32.Blaster.Worm که در حال گسترش در طبیعت است، صادر می کند. این ویروس با نامهای W32/Lovsan.worm (McAfee)، WORM_MSBLAST.A (Trendmicro)، Win32.Posa.Worm (همکاران کامپیوتری) نیز شناخته میشود. بهترین روشها، مانند اعمال وصله امنیتی MS03-026 باید از آلودگی این کرم جلوگیری کند.
این کرم یک محدوده IP تصادفی را اسکن می کند تا سیستم های آسیب پذیر را در پورت TCP 135 جستجو کند. این کرم تلاش می کند تا از آسیب پذیری DCOM RPC که توسط MS03-026 وصله شده است سوء استفاده کند.
هنگامی که کد Exploit به یک سیستم ارسال می شود، فایل MSBLAST.EXE را از یک سیستم راه دور از طریق TFTP دانلود و اجرا می کند. پس از اجرا، کرم کلید رجیستری را ایجاد می کند: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe من فقط می خواهم بگویم LOVE YOU SAN!! صورت حساب
علائم ویروس: برخی از مشتریان ممکن است اصلاً متوجه هیچ علامتی نشوند. یک علامت معمولی این است که سیستم هر چند دقیقه یک بار بدون ورودی کاربر راه اندازی مجدد می شود. مشتریان همچنین ممکن است ببینند:
وجود فایل های غیر معمول TFTP*
وجود فایل msblast.exe در فهرست WINDOWS SYSTEM32
برای شناسایی این ویروس، msblast.exe را در فهرست WINDOWS SYSTEM32 جستجو کنید یا آخرین امضای نرم افزار آنتی ویروس را از فروشنده آنتی ویروس خود دانلود کنید و دستگاه خود را اسکن کنید.