Worm.Raleka.a

這個蠕蟲在TCP 135連線埠上掃描隨機的IP位址範圍以搜尋容易攻擊的系統。它試圖使用MS03-026修補的的DCOM RPC漏洞。一旦Exploit代碼被傳送到一個系統,它將通過TFTP從某個遠程系統下載和執行MSBLAST.EXE檔案。

基本介紹

  • 外文名:Worm.Raleka.a
  • 別名:wangluobingdu
  • 處理時間:2004-03-22
  • 威脅級別:★
  • 病毒類型:蠕蟲
  • 影響系統:Win9X/Win2000/winnt/winxp/win2003
病毒危害
該蠕蟲將創建註冊表鍵:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill
從而獲得自動運行機會。
發作現象:
典型的症狀是在沒有用戶輸入的情況下,系統每隔幾分鐘重新啟動。客戶可能還會看到:
<A>存在不同尋常的TFTP*檔案
<B>在WINDOWS SYSTEM32目錄中存在msblast.exe檔案
<C>如果是irc用戶,有時會出現不正常的頻道加入和檔案傳輸。
<D>自動從Internet下載檔案。
<E>向別的機器發動RPC漏洞攻擊,連線埠為135.
特別說明:

相關詞條

熱門詞條

聯絡我們