| Ausführung | MS03-026 |
|---|---|
| Herausgeber | Microsoft |
| Veröffentlichungsdatum | 25.08.2008 |
| Datum hinzugefügt | 12.08.2003 |
| Os Anforderungen | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Bedarf | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Downloads insgesamt | 5.055 |
| Preis | Free |
Beschreibung
Das Sicherheitsteam der Microsoft-Produktsupportdienste gibt diese Warnung heraus, um Kunden über einen neuen Wurm namens W32.Blaster.Worm zu informieren, der sich in freier Wildbahn verbreitet. Dieser Virus ist auch bekannt als: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Best Practices wie das Anwenden des Sicherheitspatches MS03-026 sollten eine Infektion durch diesen Wurm verhindern.
Dieser Wurm scannt einen zufälligen IP-Bereich, um an TCP-Port 135 nach verwundbaren Systemen zu suchen. Der Wurm versucht, die DCOM-RPC-Schwachstelle auszunutzen, die mit MS03-026 gepatcht wurde.
Sobald der Exploit-Code an ein System gesendet wird, lädt es die Datei MSBLAST.EXE von einem entfernten System über TFTP herunter und führt sie aus. Nach der Ausführung erstellt der Wurm den folgenden Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe Ich möchte nur sagen, LIEBE DICH, SAN!! Rechnung
Symptome des Virus: Einige Kunden bemerken möglicherweise überhaupt keine Symptome. Ein typisches Symptom ist, dass das System alle paar Minuten ohne Benutzereingabe neu gestartet wird. Kunden können auch Folgendes sehen:
Vorhandensein ungewöhnlicher TFTP*-Dateien
Vorhandensein der Datei msblast.exe im Verzeichnis WINDOWS SYSTEM32
Um diesen Virus zu erkennen, suchen Sie im Verzeichnis WINDOWS SYSTEM32 nach msblast.exe oder laden Sie die neueste Antivirensoftware-Signatur von Ihrem Antivirenanbieter herunter und scannen Sie Ihren Computer.