| Wersiýa | MS03-026 |
|---|---|
| Neşirçi | Microsoft |
| Çykan senesi | 25 awg 2008 |
| Sene goşuldy | 12 awg 2003 |
| Os talaplary | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Talaplar | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Jemi ýüklemeler | 5 055 |
| Bahasy | Free |
Düşündiriş
Microsoft Önüm goldaw hyzmatlary howpsuzlyk topary, müşderilere tebigatda ýaýran W32.Blaster.Worm atly täze gurçuk barada habar bermek üçin bu duýduryşy berýär. Bu wirus şeýle hem bellidir: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Howpsuzlyk patch MS03-026 ulanmak ýaly iň oňat tejribe, bu gurçukdan ýokaşmagyň öňüni almaly.
Bu gurçuk, TCP porty 135-de gowşak ulgamlary gözlemek üçin tötänleýin IP aralygyny gözden geçirýär. Gurçuk, MS03-026 tarapyndan ýerleşdirilen DCOM RPC gowşaklygyndan peýdalanmaga synanyşýar.
Exploit kody ulgama iberilenden soň, TFTP arkaly uzak ulgamdan MSBLAST.EXE faýlyny göçürip alýar we ýerine ýetirýär. Gurçuk işledilenden soň registr açaryny döredýär: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run "windows auto update"=msblast.exe Diňe SÖVEGI SANY diýmek isleýärin !! faktura
Wirusyň alamatlary: Käbir müşderiler haýsydyr bir alamatlary asla duýman bilerler. Adaty bir alamat, ulgam ulanyjynyň girişi bolmazdan birnäçe minutda gaýtadan açylýar. Müşderiler hem görüp bilerler:
Adaty bolmadyk TFTP * faýllaryň bolmagy
WINDOWS SYSTEM32 katalogynda msblast.exe faýlynyň bolmagy
Bu wirusy anyklamak üçin WINDOWS SYSTEM32 katalogynda msblast.exe gözläň ýa-da wirusa garşy satyjydan iň soňky antiwirus goluny göçürip alyň we enjamyňyzy skanirläň.