| เวอร์ชัน | MS03-026 |
|---|---|
| สำนักพิมพ์ | Microsoft |
| วันที่วางจำหน่าย | 25 ส.ค. 2008 |
| วันที่เพิ่ม | 12 ส.ค. 2003 |
| ข้อกำหนดระบบปฏิบัติการ | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| ข้อกำหนด | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| ดาวน์โหลดทั้งหมด | 5,055 |
| ราคา | Free |
คำอธิบาย
ทีมรักษาความปลอดภัยบริการสนับสนุนผลิตภัณฑ์ของ Microsoft กำลังออกการแจ้งเตือนนี้เพื่อแจ้งให้ลูกค้าทราบเกี่ยวกับเวิร์มตัวใหม่ชื่อ W32.Blaster.Worm ซึ่งกำลังแพร่กระจายอยู่ในป่า ไวรัสนี้เรียกอีกอย่างว่า: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates) แนวทางปฏิบัติที่ดีที่สุด เช่น การใช้โปรแกรมแก้ไขความปลอดภัย MS03-026 ควรป้องกันการติดไวรัสจากเวิร์มนี้
เวิร์มนี้จะสแกนช่วง IP แบบสุ่มเพื่อค้นหาระบบที่มีช่องโหว่บนพอร์ต TCP 135 เวิร์มพยายามใช้ประโยชน์จากช่องโหว่ DCOM RPC ที่แพตช์โดย MS03-026
เมื่อรหัส Exploit ถูกส่งไปยังระบบ ระบบจะดาวน์โหลดและเรียกใช้ไฟล์ MSBLAST.EXE จากระบบระยะไกลผ่าน TFTP เมื่อเรียกใช้เวิร์มจะสร้างคีย์รีจิสทรี: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe ฉันแค่อยากจะบอกว่า LOVE YOU SAN!! ใบแจ้งหนี้
อาการของไวรัส: ลูกค้าบางรายอาจไม่สังเกตเห็นอาการใดๆ เลย อาการทั่วไปคือระบบจะรีบูตทุก ๆ สองสามนาทีโดยที่ผู้ใช้ไม่ได้ป้อนข้อมูล ลูกค้ายังอาจเห็น:
การปรากฏตัวของไฟล์ TFTP* ที่ผิดปกติ
การมีอยู่ของไฟล์ msblast.exe ในไดเร็กทอรี WINDOWS SYSTEM32
ในการตรวจหาไวรัสนี้ ให้ค้นหา msblast.exe ในไดเร็กทอรี WINDOWS SYSTEM32 หรือดาวน์โหลดลายเซ็นซอฟต์แวร์ป้องกันไวรัสล่าสุดจากผู้จำหน่ายโปรแกรมป้องกันไวรัสและสแกนเครื่องของคุณ