Inhoudsopgave:
Definitie - Wat betekent Sasser Worm?
Een Sasser-worm is een computerworm die zich voornamelijk richt op computers met Microsoft OS zoals Windows XP en Windows 2000. Sasser-worm verzendt door gebruik te maken van een kwetsbare netwerkpoort. Deze worm kan zich gemakkelijk van de ene computer naar de andere verspreiden zonder tussenkomst van de gebruiker.
Sasser-worm werd voor het eerst ontdekt in april 2004. Het behoort tot een familie van zelfuitvoerende wormen die bekend staan als W32.Sasser.
Techopedia legt Sasser Worm uit
De Sasser-worm is geschreven door een Duitse student informatica genaamd Sven Jaschan. De worm werd voor het eerst opgemerkt toen hij een bufferoverschrijding exploiteerde in een proces dat LSASS (Local Security Authority Subsystem Service) wordt genoemd, dat het beveiligingsbeleid op het systeem afdwingt. Het heeft de mogelijkheid zich snel naar veel computers te verspreiden. Sasser-worm gebruikt het TCP-poortnummer 445 om een computer aan te vallen. (Hoewel sommige Microsoft-onderzoekers ook beweren dat het poort 139 kan gebruiken).
Binnen korte tijd bleken de varianten Sasser-A, Sasser-B en Sasser-C honderden computers over de hele wereld te beïnvloeden.
De W32.Sasser-familie van wormen kan ook worden uitgevoerd op computers met Windows 95, 98 en Me OS. Op sommige systemen kan de worm ervoor zorgen dat LSASS.EXE crasht, waardoor het systeem opnieuw wordt opgestart.