Szervezett csoport állhat a Sasser mögött

Vágólapra másolva!
Az elmúlt napokban agresszívan terjedő Sasser internetes vírus újabb mutánsa bukkant fel. Feltételezhető, hogy a pénteken őrizetbe vett német fiatal mellett többen is állnak a Sasser-jelenség mögött.
Vágólapra másolva!

A vírusbiztonsági társaságok pénteken találkoztak először a Sasser újabb, immár ötödik verziójával. Az e-mailben és a Windows egy hibáját kihasználva különböző portokon automatikusan is terjedő kártevő a korábbi Sasserektől apróbb dolgokban különbözik, így készítői például más fájlnévvel látták el, és a számítógép más portjain keresztül kommunikál.

A vírus többek közt szabályos időközönként újraindítja a fertőzött számítógépet, és nagy e-mail forgalmat generál. A korábbi verziókhoz képest újdonság, hogy a fertőzés után két órával az alábbi üzenetet jeleníti meg a monitoron:

F-Secure Corp.


A Sasser vírus feltételezett készítőjét pénteken fogták el az észak-németországi Rotenburgban. Sven Jaschan a kihallgatás során elismerte a vádat.

A víruskereső szoftverek legutolsó frissítőcsomagjai már detektálják és irtják a Sasser.e-t. A kártevő manuálisan a is eltávolítható az alábbi módon:

1. A Windows MS04-011 jelű frissítésének letöltése és telepítése.
2. A Windows feladatkezelőjében (CTRL+ALT+DEL) az lsasss.exe nevű fájl leállítása.
3. Számítógép újraindítása.