Sasser - jest nowa wersja

Mimo, że w piątek aresztowano autora robaka Sasser, to już w niedzielę w Sieci pojawiła się nowa wersja "insekta" - Sasser.E. Zdaniem przedstawicieli firmy Panda Software, może to świadczyć o tym, że za powstanie robaka odpowiedzialna była grupa twórców wirusów, a nie jeden człowiek.

Sasser.E wykorzystuje ten sam błąd w zabezpieczeniach jednego z komponentów systemu Windows (LSASS), co poprzednie robaki z tej rodziny. "Insekt" skanuje sieć w poszukiwaniu podatnych na atak komputerów i automatycznie instaluje się w nich. Później co 60 sekund wymusza restart systemu. Autor nowej wersji zmienił m.in. nazwę pliku, w którym Sasser.E ukrywa się w systemie - na lsasss.exe. Dodatkowo, nowy robak usiłuje usunąć z systemu innego insekta - Bagle'a (o ile go wykryje). Zdaniem przedstawicieli Panda Software, może to świadczyć o tym, że mamy do czynienia z kolejną odsłoną rywalizacji autorów wirusów (która, jak do tej pory zaowocowała już pojawieniem się w Sieci kilkudziesięciu odmian robaków Bagle i Netsky).

Jak na razie nie odnotowano zbyt wielu przypadków infekcji dokonanych przez Sassera.E, jednak, zdaniem ekspertów, liczba zainfekowanych komputerów może gwałtownie wzrosnąć dziś, gdy użytkownicy wrócą po weekendzie do pracy i uruchomią firmowe komputery.

Więcej informacji na temat robaka Sasser (m.in. informacje o tym, jak usunąć go z systemu), można znaleźć tutaj:

http://www.idg.pl/news/watek/42.html