| Versión | MS03-026 |
|---|---|
| Editor | Microsoft |
| Fecha de lanzamiento | 25 ago 2008 |
| Fecha Agregada | 12 ago 2003 |
| Requisitos del sistema operativo | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| Requisitos | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| Descargas totales | 5.055 |
| Precio | Free |
Descripción
El equipo de seguridad de los servicios de soporte técnico de Microsoft emite esta alerta para informar a los clientes acerca de un nuevo gusano llamado W32.Blaster.Worm que se está propagando de forma salvaje. Este virus también se conoce como: W32/Lovsan.worm (McAfee), WORM_MSBLAST.A (Trendmicro), Win32.Posa.Worm (Computer Associates). Las mejores prácticas, como la aplicación del parche de seguridad MS03-026, deberían evitar la infección de este gusano.
Este gusano escanea un rango de IP aleatorio para buscar sistemas vulnerables en el puerto TCP 135. El gusano intenta explotar la vulnerabilidad DCOM RPC parcheada por MS03-026.
Una vez que el código Exploit se envía a un sistema, descarga y ejecuta el archivo MSBLAST.EXE desde un sistema remoto a través de TFTP. Una vez ejecutado, el gusano crea la clave de registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe ¡Solo quiero decir TE AMO, SAN! factura
Síntomas del virus: Es posible que algunos clientes no noten ningún síntoma. Un síntoma típico es que el sistema se reinicia cada pocos minutos sin intervención del usuario. Los clientes también pueden ver:
Presencia de archivos TFTP* inusuales
Presencia del archivo msblast.exe en el directorio WINDOWS SYSTEM32
Para detectar este virus, busque msblast.exe en el directorio WINDOWS SYSTEM32 o descargue la firma de software antivirus más reciente de su proveedor de antivirus y escanee su máquina.