WikiDer > Sasser (Computervirus)
sasser ist ein Computerwurm das verbreitet sich auf Computern auf Windows XP oder Windows 2000. Der Wurm kann sich ausbreiten, ohne dass der Benutzer dies tun muss. Es verbreitet sich nicht wie viele andere Würmer als E-Mail-Anhang, sondern durch die Verwendung der Pufferüberlauf in dem LSASS des infizierten Betriebssystems. Es stellt sicher, dass das System alle 5 Minuten neu gestartet wird.
Sasser erschien erstmals am 30. April 2004.
LSASS.EXE speichert viele Informationen über das System, die auch als lokale Sicherheitsrichtlinie bezeichnet werden. Die Informationen werden in der registrieren. Die meisten der zugrunde liegenden Sicherheitssysteme laufen im Kontext des LSASS-Prozesses.
Der Sasserworm selbst verursacht einen Pufferüberlauf im eingebauten FTP-Server wo ein anderer Wurm rief dabber nutzt. Dabber schaltet Sasser aus, öffnet aber eine neue Hintertür. Es scheint, dass eine neue Ära angebrochen ist, in der Viren und Würmer nicht nur Fehler in Windows selbst, sondern auch Fehler in anderen Würmern ausnutzen.
netsky
Sicherheitsexperten stellten fest, dass Texte der Quellcode des Sasser-Virus in Richtung der netskyAutoren, The Skynet Antivirus Team. Der Quellcode von Sasser ist weitgehend identisch mit dem von NetskyWurm und es gibt eine Nachricht von den Machern darin.[1]
Festnahme
Am 8. Mai 2004 hat die Polizei in der deutschen Rotenburg ein 18-jähriger Junge, der verdächtigt wird, der Schöpfer des Sasserworm zu sein.
Quellen, Anmerkungen und/oder Verweise
|