Πίνακας περιεχομένων:
Ορισμός - Τι σημαίνει Sasser Worm;
Ένας σκουλήκι Sasser είναι ένας σκουλήκι υπολογιστών που στοχεύει κυρίως σε υπολογιστές που χρησιμοποιούν λειτουργικά συστήματα Microsoft, όπως τα Windows XP και τα Windows 2000. Το σκουλήκι Sasser μεταδίδει εκμεταλλευόμενοι μια ευάλωτη θύρα δικτύου. Αυτός ο ιός τύπου worm μπορεί εύκολα να εξαπλωθεί από έναν υπολογιστή στον άλλο χωρίς παρεμβολή από τον χρήστη.
Το σκουλήκι Sasser ανακαλύφθηκε για πρώτη φορά τον Απρίλιο του 2004. Ανήκει σε μια οικογένεια σκουληκιών που εκτελούν τον εαυτό τους και είναι γνωστή ως W32.Sasser.
Η Techopedia εξηγεί το Sasser Worm
Το σκουλήκι Sasser γράφτηκε από έναν γερμανό φοιτητή υπολογιστών που ονομάζεται Sven Jaschan. Το σκουλήκι παρατηρήθηκε για πρώτη φορά όταν εκμεταλλεύτηκε μια υπέρβαση buffer σε μια διαδικασία που ονομάζεται υπηρεσία υποσυστήματος τοπικής αρχής ασφαλείας (LSASS), η οποία επιβάλλει πολιτικές ασφαλείας στο σύστημα. Έχει την ικανότητα να εξαπλωθεί σε πολλούς υπολογιστές γρήγορα. Το σκουλήκι Sasser χρησιμοποιεί τον αριθμό θύρας TCP 445 για να επιτεθεί σε υπολογιστή. (Αν και ορισμένοι ερευνητές της Microsoft ισχυρίζονται επίσης ότι μπορεί να χρησιμοποιήσουν τη θύρα 139).
Σε σύντομο χρονικό διάστημα, οι παραλλαγές Sasser-A, Sasser-B και Sasser-C βρέθηκαν να επηρεάζουν εκατοντάδες υπολογιστές σε όλο τον κόσμο.
Η οικογένεια σκουληκιών W32.Sasser μπορεί επίσης να εκτελεστεί σε υπολογιστές που λειτουργούν με Windows 95, 98 και Me OS. Σε ορισμένα συστήματα, το σκουλήκι μπορεί να προκαλέσει σφάλμα στο LSASS.EXE, με αποτέλεσμα την επανεκκίνηση του συστήματος.
