| 버전 | MS03-026 |
|---|---|
| 발행자 | Microsoft |
| 출시일 | 2008. 8. 25. |
| 추가 된 날짜 | 2003. 8. 12. |
| OS 요구 사항 | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| 요구 사항 | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| 총 다운로드 | 5,055 |
| 가격 | Free |
기술
Microsoft 기술 지원 서비스 보안 팀은 W32.Blaster.Worm이라는 새로운 웜이 널리 퍼지고 있음을 고객에게 알리기 위해 이 경고를 발행했습니다. 이 바이러스는 W32/Lovsan.worm(McAfee), WORM_MSBLAST.A(Trendmicro), Win32.Posa.Worm(Computer Associates)으로도 알려져 있습니다. 보안 패치 MS03-026을 적용하는 것과 같은 모범 사례는 이 웜의 감염을 방지해야 합니다.
이 웜은 TCP 포트 135에서 취약한 시스템을 찾기 위해 임의의 IP 범위를 스캔합니다. 이 웜은 MS03-026에 의해 패치된 DCOM RPC 취약점을 악용하려고 시도합니다.
공격 코드가 시스템으로 전송되면 TFTP를 통해 원격 시스템에서 MSBLAST.EXE 파일을 다운로드하여 실행합니다. 일단 실행되면 웜은 레지스트리 키를 생성합니다. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe 저는 그냥 LOVE YOU SAN!! 계산서
바이러스 증상: 일부 고객은 증상을 전혀 느끼지 못할 수 있습니다. 일반적인 증상은 시스템이 사용자 입력 없이 몇 분마다 재부팅되는 것입니다. 고객은 다음을 볼 수도 있습니다.
비정상적인 TFTP* 파일의 존재
WINDOWS SYSTEM32 디렉토리에 msblast.exe 파일 존재
이 바이러스를 감지하려면 WINDOWS SYSTEM32 디렉토리에서 msblast.exe를 검색하거나 안티바이러스 공급업체에서 최신 안티바이러스 소프트웨어 서명을 다운로드하고 컴퓨터를 스캔하십시오.