| संस्करण | MS03-026 |
|---|---|
| प्रकाशक | Microsoft |
| जारी मिति | २००८ अगस्ट २५ |
| मिति थपियो | २००३ अगस्ट १२ |
| ओएस आवश्यकताहरू | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| आवश्यकताहरु | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| कुल डाउनलोड | ५,०५५ |
| मूल्य | Free |
वर्णन
माइक्रोसफ्ट उत्पादन समर्थन सेवा सुरक्षा टोलीले ग्राहकहरूलाई W32.Blaster.Worm नामको नयाँ कीरा बारे जानकारी दिन यो अलर्ट जारी गर्दैछ जुन जंगलमा फैलिरहेको छ। यो भाइरस W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (कम्प्युटर एसोसिएट्स) को रूपमा पनि चिनिन्छ। सुरक्षा प्याच MS03-026 लागू गर्ने जस्ता उत्तम अभ्यासहरूले यो कीराबाट संक्रमण रोक्नु पर्छ।
यो किराले TCP पोर्ट 135 मा कमजोर प्रणालीहरू खोज्नको लागि अनियमित IP दायरा स्क्यान गर्दछ। किराले MS03-026 द्वारा प्याच गरिएको DCOM RPC जोखिमको शोषण गर्ने प्रयास गर्दछ।
एकपटक एक्स्प्लोइट कोड प्रणालीमा पठाइएपछि, यसले TFTP मार्फत रिमोट प्रणालीबाट MSBLAST.EXE फाइल डाउनलोड र कार्यान्वयन गर्छ। एक पटक दौडिएपछि, कीराले रजिस्ट्री कुञ्जी सिर्जना गर्छ: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe म तिमीलाई माया गर्छु भन्न चाहन्छु!! बिल
भाइरसका लक्षणहरू: केही ग्राहकहरूले कुनै पनि लक्षणहरू याद नगर्न सक्छन्। एक सामान्य लक्षण भनेको प्रणाली प्रत्येक केही मिनेटमा प्रयोगकर्ता इनपुट बिना रिबुट हुँदैछ। ग्राहकहरूले पनि हेर्न सक्छन्:
असामान्य TFTP* फाइलहरूको उपस्थिति
WINDOWS SYSTEM32 डाइरेक्टरीमा msblast.exe फाइलको उपस्थिति
यो भाइरस पत्ता लगाउन, WINDOWS SYSTEM32 डाइरेक्टरीमा msblast.exe खोज्नुहोस् वा तपाईंको एन्टिभाइरस विक्रेताबाट नवीनतम एन्टिभाइरस सफ्टवेयर हस्ताक्षर डाउनलोड गर्नुहोस् र आफ्नो मेसिन स्क्यान गर्नुहोस्।