| ਵਰਜਨ | MS03-026 |
|---|---|
| ਪ੍ਰਕਾਸ਼ਕ | Microsoft |
| ਰਿਹਾਈ ਤਾਰੀਖ | 25 ਅਗ 2008 |
| ਮਿਤੀ ਸ਼ਾਮਲ ਕੀਤੀ ਗਈ | 12 ਅਗ 2003 |
| ਓਸ ਜਰੂਰਤਾਂ | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| ਜਰੂਰਤਾਂ | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| ਕੁੱਲ ਡਾਉਨਲੋਡਸ | 5,055 |
| ਮੁੱਲ | Free |
ਵੇਰਵਾ
ਮਾਈਕ੍ਰੋਸਾੱਫਟ ਪ੍ਰੋਡਕਟ ਸਪੋਰਟ ਸਰਵਿਸਿਜ਼ ਸਕਿਓਰਿਟੀ ਟੀਮ ਗ੍ਰਾਹਕਾਂ ਨੂੰ W32.Blaster.Worm ਨਾਮਕ ਇੱਕ ਨਵੇਂ ਕੀੜੇ ਬਾਰੇ ਸੂਚਿਤ ਕਰਨ ਲਈ ਇਹ ਅਲਰਟ ਜਾਰੀ ਕਰ ਰਹੀ ਹੈ ਜੋ ਜੰਗਲ ਵਿੱਚ ਫੈਲ ਰਿਹਾ ਹੈ। ਇਸ ਵਾਇਰਸ ਨੂੰ W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (ਕੰਪਿਊਟਰ ਐਸੋਸੀਏਟਸ) ਵਜੋਂ ਵੀ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ। ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ, ਜਿਵੇਂ ਕਿ ਸੁਰੱਖਿਆ ਪੈਚ MS03-026 ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਇਸ ਕੀੜੇ ਤੋਂ ਲਾਗ ਨੂੰ ਰੋਕਣਾ ਚਾਹੀਦਾ ਹੈ।
ਇਹ ਕੀੜਾ TCP ਪੋਰਟ 135 'ਤੇ ਕਮਜ਼ੋਰ ਸਿਸਟਮਾਂ ਦੀ ਖੋਜ ਕਰਨ ਲਈ ਇੱਕ ਬੇਤਰਤੀਬ IP ਰੇਂਜ ਨੂੰ ਸਕੈਨ ਕਰਦਾ ਹੈ। ਕੀੜਾ MS03-026 ਦੁਆਰਾ ਪੈਚ ਕੀਤੀ DCOM RPC ਕਮਜ਼ੋਰੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ।
ਇੱਕ ਵਾਰ ਐਕਸਪਲੋਇਟ ਕੋਡ ਇੱਕ ਸਿਸਟਮ ਨੂੰ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ, ਇਹ TFTP ਦੁਆਰਾ ਇੱਕ ਰਿਮੋਟ ਸਿਸਟਮ ਤੋਂ MSBLAST.EXE ਫਾਈਲ ਨੂੰ ਡਾਊਨਲੋਡ ਅਤੇ ਐਗਜ਼ੀਕਿਊਟ ਕਰਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਚੱਲਣ ਤੋਂ ਬਾਅਦ, ਕੀੜਾ ਰਜਿਸਟਰੀ ਕੁੰਜੀ ਬਣਾਉਂਦਾ ਹੈ: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe ਮੈਂ ਬੱਸ ਤੁਹਾਨੂੰ ਲਵ ਯੂ ਸੈਨ ਕਹਿਣਾ ਚਾਹੁੰਦਾ ਹਾਂ!! ਬਿੱਲ
ਵਾਇਰਸ ਦੇ ਲੱਛਣ: ਹੋ ਸਕਦਾ ਹੈ ਕਿ ਕੁਝ ਗਾਹਕਾਂ ਨੂੰ ਕੋਈ ਵੀ ਲੱਛਣ ਨਜ਼ਰ ਨਾ ਆਵੇ। ਇੱਕ ਖਾਸ ਲੱਛਣ ਇਹ ਹੈ ਕਿ ਸਿਸਟਮ ਹਰ ਕੁਝ ਮਿੰਟਾਂ ਵਿੱਚ ਉਪਭੋਗਤਾ ਇੰਪੁੱਟ ਦੇ ਬਿਨਾਂ ਰੀਬੂਟ ਹੋ ਰਿਹਾ ਹੈ। ਗਾਹਕ ਇਹ ਵੀ ਦੇਖ ਸਕਦੇ ਹਨ:
ਅਸਧਾਰਨ TFTP* ਫਾਈਲਾਂ ਦੀ ਮੌਜੂਦਗੀ
WINDOWS SYSTEM32 ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ msblast.exe ਫਾਈਲ ਦੀ ਮੌਜੂਦਗੀ
ਇਸ ਵਾਇਰਸ ਦਾ ਪਤਾ ਲਗਾਉਣ ਲਈ, WINDOWS SYSTEM32 ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ msblast.exe ਖੋਜੋ ਜਾਂ ਆਪਣੇ ਐਂਟੀ-ਵਾਇਰਸ ਵਿਕਰੇਤਾ ਤੋਂ ਨਵੀਨਤਮ ਐਂਟੀ-ਵਾਇਰਸ ਸੌਫਟਵੇਅਰ ਹਸਤਾਖਰ ਡਾਊਨਲੋਡ ਕਰੋ ਅਤੇ ਆਪਣੀ ਮਸ਼ੀਨ ਨੂੰ ਸਕੈਨ ਕਰੋ।