Sasser

Sasser

Der Computerwurm Sasser (Der Name ist ein Wortspiel zusammengesetzt aus dem englischen Verb „to sass“ – „freche Antworten geben“ und der Tatsache, dass er den Dienst LSASS ausnutzt) verbreitete sich Anfang Mai 2004 in hoher Geschwindigkeit auf Computern mit den Microsoft-Betriebssystemen Windows 2000 und Windows XP.

Der „offizielle“ Name des Wurmes ist W32.Sasser. Unter den betroffenen Systemen waren Computer bei Banken, Reiseunternehmen und öffentlichen Einrichtungen. Betroffen waren die Computer der deutschen Postbank, der finnischen Sampo Bank, der Delta Air Lines und der Europäischen Kommission sowie weiterer Unternehmen und Behörden weltweit.[1] Der Programmierer von Sasser, Sven Jaschan, ein damals 17-jähriger Schüler aus Waffensen, einem Ortsteil der Stadt Rotenburg (Wümme), wurde am 7. Mai 2004 vorübergehend festgenommen. Der Informatikschüler (Berufsfachschule) ist auch für die Viren der Netsky-Reihe verantwortlich.

Sasser wird nicht als E-Mail-Anhang versandt. Sobald sich ein Benutzer mit dem Internet verbindet, nutzt der Wurm einen Fehler in einem Windows-Systemdienst mit dem Namen Local Security Authority Subsystem Service (LSASS) aus. Findet er einen verwundbaren Rechner, infiziert er ihn mit einem Code, der den eigentlichen Wurm von bereits infizierten Rechnern kopiert. Dazu startet er auf Port 5554 einen FTP-Server.

Der befallene Rechner wird von dem Wurm in unregelmäßigen Abständen ein- und ausgeschaltet. Der materielle Schaden ist dabei schwer zu bemessen, da es sich bei den Schäden im Wesentlichen um allgemeine Produktivitätsverluste in Unternehmen bzw. um Mängel in der Erreichbarkeit und Nutzbarkeit von Internetseiten durch die Kunden handelt.

Innerhalb kurzer Zeit tauchten mehrere Varianten des Wurms auf: Sasser.B, Sasser.C und Sasser.D (das Original wird Sasser.A genannt). Zudem nutzt ein E-Mail-Wurm mit dem Namen Netsky.AC die Angst von Anwendern vor Sasser aus: Als Absender gibt er sich als ein Hersteller von Antivirensoftware aus und tarnt sich unter anderem als Programm zum Entfernen von Sasser.B.

Ein weiterer Wurm mit dem Namen Phatbot schließt normalerweise die Hintertüren, die andere Würmer geöffnet haben, und löscht beispielsweise bei den Würmern Bagle oder Mydoom den Schädling. Sasser jedoch wird von Phatbot verändert, um alle IP-Adressen des Wurms herauszufinden und folgt Sasser nach, um die neu befallenen Rechner zu infizieren. Man kann diese Infektion an einer Datei mit dem Namen wormride.dll im Windowsverzeichnis erkennen. Ist diese Datei vorhanden, ist der Rechner mit beiden Würmern infiziert.

Sasser hat schätzungsweise zwei Millionen Rechner infiziert. Die bisher schlimmste Attacke durch den Wurm W32.Blaster, der auch Lovsan genannt wird, hatte nach Schätzungen von Microsoft 9,5 Millionen Computer infiziert und weltweit erhebliche finanzielle Schäden verursacht.

Um den Sasser-Programmierer ausfindig zu machen, setzte der Softwarekonzern eine Belohnung von 250.000 Dollar aus, die zur Ergreifung des Täters führte.

Der Entwickler der Computerwürmer wurde am 8. Juli 2005 vom Jugendschöffengericht des Landgerichts Verden zu einer Jugendstrafe von einem Jahr und neun Monaten auf Bewährung und 30 Stunden gemeinnütziger Arbeit verurteilt.

Quellen

  1. Datenschutzbeauftragter von Microsoft sagt im Sasser-Prozess aus. heise online (6. Juli 2005). Abgerufen am 28. Januar 2009.

Weblinks


Wikimedia Foundation.

Игры ⚽ Поможем написать реферат

Schlagen Sie auch in anderen Wörterbüchern nach:

  • sasser — [ sase ] v. tr. <conjug. : 1> • 1362; saacier XIIe; de sas → ressasser 1 ♦ Passer au sas, au sasseur. Loc. Vx Sasser et ressasser une affaire, l examiner avec soin, à plusieurs reprises. 2 ♦ (1876) Mar. Faire passer par le sas d une écluse …   Encyclopédie Universelle

  • Sasser — is: *Sasser Pass (also Saser Pass, Saser la), on the old caravan route between Ladakh and Yarkand *Sasser (computer worm) *Jim Sasser, a Democrat who represented Tennessee in the senate from 1977 to 1995 *Sasser, Georgia *Sasser Cup …   Wikipedia

  • Sasser — Saltar a navegación, búsqueda Sasser es un gusano informático que se propaga a través de internet, explotando la vulnerabilidad LSASS en ordenadores remotos. Esta vulnerabilidad es crítica en los sistemas operativos Windows XP y 2000 que no han… …   Wikipedia Español

  • Sasser — Sasser  компьютерный червь, обнаруженный в сети, эпидемия которого началась 30 апреля 2004 года. В течение нескольких дней червь «заразил» порядка 250 тысяч компьютеров по всему миру. Когда Sasser проникал в машину, он сканировал интернет… …   Википедия

  • Sasser — Sasser, GA U.S. town in Georgia Population (2000): 393 Housing Units (2000): 169 Land area (2000): 0.784557 sq. miles (2.031993 sq. km) Water area (2000): 0.000000 sq. miles (0.000000 sq. km) Total area (2000): 0.784557 sq. miles (2.031993 sq.… …   StarDict's U.S. Gazetteer Places

  • Sasser, GA — U.S. town in Georgia Population (2000): 393 Housing Units (2000): 169 Land area (2000): 0.784557 sq. miles (2.031993 sq. km) Water area (2000): 0.000000 sq. miles (0.000000 sq. km) Total area (2000): 0.784557 sq. miles (2.031993 sq. km) FIPS code …   StarDict's U.S. Gazetteer Places

  • sasser — Sasser. v. a. Passer au sas. Sasser de la farine, sasser du plastre. Il sign. fig. Discuter, examiner, rechercher avec exactitude. On a bien sassé cette affaire là …   Dictionnaire de l'Académie française

  • sasser — Sasser, Cernere, Excernere, Incernere …   Thresor de la langue françoyse

  • sasser — obs. form of saucer n …   Useful english dictionary

  • Sasser — Pour une définition du mot « sasser », voir l’article sasser du Wiktionnaire. Sasser est un ver informatique qui se propage de manière différente des classiques MyDoom.A et dérivés. Les premières infections ont eu lieu le 30 avril 2004… …   Wikipédia en Français

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”