Exploit.DCom.ca

Exploit.DCom.ca

Exploit.DCom.ca,又称冲击波(Worm.Blaster)病毒,是一种利用微软公司于2003年7月21日公布的RPC漏洞(MS03-026)进行传播的网络蠕虫病毒,主要影响Windows 2000/XP/NT/Server 2003系统平台。 病毒运行后通过修改注册表实现开机自启,并通过随机生成IP地址对目标计算机发起远程攻击。该病毒会向TCP 135端口发送大量数据包造成网络堵塞,同时监听TCP 4444端口以执行黑客远程指令。其通过UDP 69端口向连接设备发送并运行病毒程序msblast.exe,并在特定条件下对微软操作系统更新站点实施DoS攻击,致使补丁下载服务瘫痪。原始病毒长度约为6KB(6,176字节)。

该病毒也被称为W32.Blaster.Worm等变种。微软后续发布了安全性布告栏MS03-026的替代补丁824146。

想要了解更多“Exploit.DCom.ca”的信息,请点击:Exploit.DCom.ca百科