| ورژن | MS03-026 |
|---|---|
| ناشر | Microsoft |
| رہائی کی تاریخ | 25 اگست، 2008 |
| تاریخ شامل کی گئی | 12 اگست، 2003 |
| OS کی ضروریات | Windows 2003, Windows 2000, Windows 98, Windows, Windows XP |
| تقاضے | Windows XP, Windows 2000, Windows Server 2003, Windows NT 4.0, NT 4.0 Terminal Services Edition |
| کل ڈاؤن لوڈ | 5,055 |
| قیمت | Free |
تفصیل
مائیکروسافٹ پروڈکٹ سپورٹ سروسز سیکیورٹی ٹیم یہ الرٹ صارفین کو W32.Blaster.Worm نامی ایک نئے کیڑے کے بارے میں مطلع کرنے کے لیے جاری کر رہی ہے جو جنگل میں پھیل رہا ہے۔ اس وائرس کو W32/Lovsan.worm (McAfee)، WORM_MSBLAST.A (Trendmicro)، Win32.Posa.Worm (کمپیوٹر ایسوسی ایٹس) کے نام سے بھی جانا جاتا ہے۔ بہترین طریقوں، جیسے کہ حفاظتی پیچ MS03-026 کا اطلاق اس کیڑے سے ہونے والے انفیکشن کو روکنا چاہیے۔
یہ کیڑا TCP پورٹ 135 پر کمزور سسٹمز کو تلاش کرنے کے لیے ایک بے ترتیب آئی پی رینج کو اسکین کرتا ہے۔
ایک بار جب ایکسپلائٹ کوڈ سسٹم کو بھیج دیا جاتا ہے، تو یہ TFTP کے ذریعے ریموٹ سسٹم سے MSBLAST.EXE فائل کو ڈاؤن لوڈ اور اس پر عمل درآمد کرتا ہے۔ ایک بار چلانے کے بعد، کیڑا رجسٹری کی کلید بناتا ہے: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update"=msblast.exe میں صرف یہ کہنا چاہتا ہوں کہ آپ سے پیار ہے!! بل
وائرس کی علامات: ہو سکتا ہے کہ کچھ صارفین کو کوئی علامات نظر نہ آئیں۔ ایک عام علامت یہ ہے کہ سسٹم ہر چند منٹ بعد صارف کے ان پٹ کے بغیر ریبوٹ ہو رہا ہے۔ صارفین یہ بھی دیکھ سکتے ہیں:
غیر معمولی TFTP فائلوں کی موجودگی
WINDOWS SYSTEM32 ڈائرکٹری میں msblast.exe فائل کی موجودگی
اس وائرس کا پتہ لگانے کے لیے، WINDOWS SYSTEM32 ڈائرکٹری میں msblast.exe تلاش کریں یا اپنے اینٹی وائرس وینڈر سے جدید ترین اینٹی وائرس سافٹ ویئر کے دستخط ڈاؤن لوڈ کریں اور اپنی مشین کو اسکین کریں۔