Abo
  • Services:
Anzeige

Sasser: Automatische Wurm-Verbreitung per Sicherheitsloch

Bereits drei Varianten von Sasser im Umlauf; starke Verbreitung der Würmer

Die Hersteller von Antiviren-Software warnen vor dem Internet-Wurm Sasser, der eine im April 2004 bekannt gewordene Sicherheitslücke in Windows 2000, XP und Server 2003 für eine sehr starke Verbreitung ausnutzt. Wurde dieses Sicherheitsleck nicht geschlossen und wird auch keine Firewall verwendet, befällt der Wurm automatisch fremde Systeme, um sich von diesen weiter zu verbreiten. Kurz nachdem Sasser.A auftauchte, erschienen bereits zwei weitere Ableger des Unholds.

Der Sasser-Wurm macht sich eine Sicherheitslücke im Windows-Dienst LSASS zu Nutze, worüber ein Angreifer beliebigen Programmcode auf einem fremden Rechner ausführen kann. Findet der Sasser-Wurm ein geeignetes System, befällt er dieses, lädt eine Datei per ftp aus dem Internet und kopiert sich als avserve.exe oder avserve2.exe in das Windows-System-Verzeichnis, ohne dass der Nutzer dafür irgendetwas tun muss. Nachdem das System befallen ist, führt der Wurm einen Neustart des Betriebssystems aus und gibt vorher eine Fehlermeldung aus.

Anzeige

Von einem derart befallenen System versendet sich der Schädling an weitere Systeme, indem er auf 128 Verbindungen über zufällig gewählte IP-Adressen über den TCP-Port 445 nach verwundbaren Systemen sucht. Zudem öffnet der Wurm den TCP-Port 5554 und lässt darüber einen FTP-Server laufen, um darüber die Wurm-Datei per FTP auf nicht befallene Systeme zu übertragen. Da der Wurm 128 aktive Verbindungen aufbaut, kostet dies viel Rechenkraft und kann ein System nahezu unbedienbar machen.

Die Sicherheitslücke in Windows 2000, XP und Server 2003 wurde von Microsoft erst Mitte April 2004 geschlossen. Der mit dem Security Bulletin MS04-011 bereitgestellte Patch sollte unverzüglich installiert werden, sollte dies noch nicht geschehen sein. Alternativ kann auch die Windows-Update-Funktion des Betriebssystems zur Einspielung des Patches genutzt werden. Die kurze Zeitspanne zwischen Bekanntwerden der Sicherheitslücken respektive Bereitstellung des Patches und dem Erscheinen des Wurm-Codes sowie die Art der automatisierten Verbreitung erinnert an den Blaster-Wurm, der im Sommer 2003 im Internet wütete.

Bislang wurde der Sasser-Wurm in den Varianten A, B und C entdeckt, wovon sich die B-Variante besonders stark verbreitet haben soll. Sasser.C ist der jüngste Spross und konnte bisher keine sonderlich starke Verbreitung vorweisen.

Microsoft gab bekannt, dass das Unternehmen unter anderem mit Herstellern von Antiviren-Lösungen zusammenarbeiten will, um Kunden bei der Wurm-Bekämpfung zu helfen. Außerdem kooperiert Redmond mit Strafverfolgern, um den Verursacher dingfest zu machen. Microsoft hat zudem ein Tool zur Entfernung des Sasser-Wurms veröffentlicht, das kostenlos per Download angeboten wird.


eye home zur Startseite
:-) 05. Mai 2004

Das ist ja nicht so schlimm, Hauptsache, du kannst sagen ich HABE eine Firewall :-)) Mal...

bodybag 05. Mai 2004

rofl

Hoschi 04. Mai 2004

Patch runterladen: http://www.microsoft.com/germany/ms/technetservicedesk/bulletin...

Eugen 04. Mai 2004

Anstatt viel wissen von sich zu geben (was ein pc-leihe eh nicht unbedingt versteht...

stefan 03. Mai 2004

@sven: Wie soll den das funktionieren?? Also ich meine wie kommt der R/W-Kopf durch das...



Anzeige

Stellenmarkt
  1. T-Systems International GmbH, Darmstadt, Mülheim an der Ruhr, München, Saarbrücken, Berlin
  2. Landratsamt Starnberg, Starnberg bei München
  3. LEW Verteilnetz GmbH, Augsburg
  4. bimoso GmbH, Hamburg, Stuttgart


Anzeige
Spiele-Angebote
  1. (-55%) 17,99€
  2. 6,99€
  3. 29,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing
  2. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes
  3. Sicherheitsrisiken bei der Dateifreigabe & -Synchronisation


  1. Verbraucherzentrale

    O2-Datenautomatik dürfte vor Bundesgerichtshof gehen

  2. TLS-Zertifikate

    Symantec verpeilt es schon wieder

  3. Werbung

    Vodafone will mit DVB-T-Abschaltung einschüchtern

  4. Zaber Sentry

    Mini-ITX-Gehäuse mit 7 Litern Volumen und für 30-cm-Karten

  5. Weltraumteleskop

    Erosita soll Hinweise auf Dunkle Energie finden

  6. Anonymität

    Protonmail ist als Hidden-Service verfügbar

  7. Sicherheitsbehörde

    Zitis soll von München aus Whatsapp knacken

  8. OLG München

    Sharehoster Uploaded.net haftet nicht für Nutzerinhalte

  9. Linux

    Kernel-Maintainer brauchen ein Manifest zum Arbeiten

  10. Micro Machines Word Series

    Kleine Autos in Kampfarenen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Begnadigung: Danke, Chelsea Manning!
Begnadigung
Danke, Chelsea Manning!
  1. Verwirrung Assange will nicht in die USA - oder doch?
  2. Nach Begnadigung Mannings Assange weiter zu Auslieferung in die USA bereit
  3. Whistleblowerin Obama begnadigt Chelsea Manning

Shield TV (2017) im Test: Nvidias sonderbare Neuauflage
Shield TV (2017) im Test
Nvidias sonderbare Neuauflage
  1. Wayland Google erstellt Gamepad-Support für Android in Chrome OS
  2. Android Nougat Nvidia bringt Experience Upgrade 5.0 für Shield TV
  3. Nvidia Das Shield TV wird kleiner und kommt mit mehr Zubehör

Nintendo Switch im Hands on: Die Rückkehr der Fuchtel-Ritter
Nintendo Switch im Hands on
Die Rückkehr der Fuchtel-Ritter
  1. Nintendo Vorerst keine Videostreaming-Apps auf Switch
  2. Arms angespielt Besser boxen ohne echte Arme
  3. Nintendo Switch Eltern bekommen totale Kontrolle per App

  1. Re: Gefällt mir

    Cohaagen | 03:08

  2. Re: Naja, ganz so klar ist das auch nicht

    logged_in | 02:50

  3. Re: Ping-Zeiten

    Smincke | 02:38

  4. Tja schweizer Qualität ist auch ein Mythos....

    bernstein | 02:21

  5. Re: Es wird immer was vergessen

    server07 | 02:04


  1. 19:03

  2. 18:45

  3. 18:27

  4. 18:12

  5. 17:57

  6. 17:41

  7. 17:24

  8. 17:06


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel