چهارشنبه, ۱۰ بهمن, ۱۴۰۳ / 29 January, 2025
مجله ویستا

ویروس Blaster


ویروس Blaster

هدف اصلی این کرم اینترنتی ضربه زدن به مایکروسافت و سایت اینترنتی Windowsupdate com این کمپانی می باشد نویسنده این کرم با این عمل می خواهد برای کاربرانی که می خواهند سیستم عامل ویندوز خود را از این طریق در برابر هجوم این کرم محافظت کنند مشکل ایجاد نماید

● کوتاه و مختصر

هدف اصلی این کرم اینترنتی ضربه زدن به مایکروسافت و سایت اینترنتی Windowsupdate.com این کمپانی می باشد. نویسنده این کرم با این عمل می خواهد برای کاربرانی که می خواهند سیستم عامل ویندوز خود را از این طریق در برابر هجوم این کرم محافظت کنند مشکل ایجاد نماید. این کرم در کدهای خود حاوی رشته پیغام زیر می باشد :

I Just want to say LOVE YOU SAN!! Billy Gates why do you make this possible ? Stop making money and fix your software .

البته این پیغام در نسخه جدیدتر این کرم (W۳۲/Blaster-B) تغییر کرده است .

کرم Blaster از طریق ایمیل گسترش پیدا نمی کند ، بلکه از طریق یافتن نسخه های آسیب پذیر ویندوز گسترش می یابد و این کار را از طریق سرویس (Remote Procedure Call) RPC ویندوز انجام می دهد . بنابراین برنامه های محافظ ایمیل قادر به شناسایی این کرم نیستند .

شرکتها و مدیران شبکه ها می بایست نرم افزارهای محافظ مخصوص این کرم را از روی سایت مایکروسافت دریافت و نیز از صحیح نصب شدن Firewall ها بروی سیستمها و سرورهای خود اطمینان حاصل کرده و نیز مهمتر از همه آنتی ویروس بروز شده را فراموش نکنند .

● شرح و بررسی W۳۲/Blaster-A

▪ نامهای مستعار :

W۳۲/Lovsan.worm , W۳۲.Blaster.worm , WORM_MSBLAST.A , win۳۲.Poza , Worm/Lovsan.A

▪ نوع :

win۳۲ worm

W۳۲/Blaster-A کرمی است که از طریق اینترنت و با استفاده از خطای آسیب پذیری DCOM موجود در سرویس Remote Procedure Call- RPC سیستم عاملهای ویندوز برای اولین بار توسط کمپانی مایکروسافت در اواسط ماه جولای ۲۰۰۳ فاش و منتشر می شود . لازم به ذکر است این کرم برخلاف اغلب کرمهای دیگر از طریق ایمیل گسترش نمی یابد .

سیستم عاملهایی که در معرض هجوم این کرم می باشند بشرح زیر هستند :

Windows NT ۴.۰

Windows NT ۴.۰ Terminal Services Edition

Windows ۲۰۰۰

Windows XP

Windows Server ۲۰۰۳