Sasser: Automatische Wurm-Verbreitung per Sicherheitsloch

Bereits drei Varianten von Sasser im Umlauf; starke Verbreitung der Würmer

Die Hersteller von Antiviren-Software warnen vor dem Internet-Wurm Sasser, der eine im April 2004 bekannt gewordene Sicherheitslücke in Windows 2000, XP und Server 2003 für eine sehr starke Verbreitung ausnutzt. Wurde dieses Sicherheitsleck nicht geschlossen und wird auch keine Firewall verwendet, befällt der Wurm automatisch fremde Systeme, um sich von diesen weiter zu verbreiten. Kurz nachdem Sasser.A auftauchte, erschienen bereits zwei weitere Ableger des Unholds.

Anzeige

Der Sasser-Wurm macht sich eine Sicherheitslücke im Windows-Dienst LSASS zu Nutze, worüber ein Angreifer beliebigen Programmcode auf einem fremden Rechner ausführen kann. Findet der Sasser-Wurm ein geeignetes System, befällt er dieses, lädt eine Datei per ftp aus dem Internet und kopiert sich als avserve.exe oder avserve2.exe in das Windows-System-Verzeichnis, ohne dass der Nutzer dafür irgendetwas tun muss. Nachdem das System befallen ist, führt der Wurm einen Neustart des Betriebssystems aus und gibt vorher eine Fehlermeldung aus.

Von einem derart befallenen System versendet sich der Schädling an weitere Systeme, indem er auf 128 Verbindungen über zufällig gewählte IP-Adressen über den TCP-Port 445 nach verwundbaren Systemen sucht. Zudem öffnet der Wurm den TCP-Port 5554 und lässt darüber einen FTP-Server laufen, um darüber die Wurm-Datei per FTP auf nicht befallene Systeme zu übertragen. Da der Wurm 128 aktive Verbindungen aufbaut, kostet dies viel Rechenkraft und kann ein System nahezu unbedienbar machen.

Die Sicherheitslücke in Windows 2000, XP und Server 2003 wurde von Microsoft erst Mitte April 2004 geschlossen. Der mit dem Security Bulletin MS04-011 bereitgestellte Patch sollte unverzüglich installiert werden, sollte dies noch nicht geschehen sein. Alternativ kann auch die Windows-Update-Funktion des Betriebssystems zur Einspielung des Patches genutzt werden. Die kurze Zeitspanne zwischen Bekanntwerden der Sicherheitslücken respektive Bereitstellung des Patches und dem Erscheinen des Wurm-Codes sowie die Art der automatisierten Verbreitung erinnert an den Blaster-Wurm, der im Sommer 2003 im Internet wütete.

Bislang wurde der Sasser-Wurm in den Varianten A, B und C entdeckt, wovon sich die B-Variante besonders stark verbreitet haben soll. Sasser.C ist der jüngste Spross und konnte bisher keine sonderlich starke Verbreitung vorweisen.

Microsoft gab bekannt, dass das Unternehmen unter anderem mit Herstellern von Antiviren-Lösungen zusammenarbeiten will, um Kunden bei der Wurm-Bekämpfung zu helfen. Außerdem kooperiert Redmond mit Strafverfolgern, um den Verursacher dingfest zu machen. Microsoft hat zudem ein Tool zur Entfernung des Sasser-Wurms veröffentlicht, das kostenlos per Download angeboten wird.


:-) 05. Mai 2004

Das ist ja nicht so schlimm, Hauptsache, du kannst sagen ich HABE eine Firewall :-)) Mal...

bodybag 05. Mai 2004

rofl

Hoschi 04. Mai 2004

Patch runterladen: http://www.microsoft.com/germany/ms/technetservicedesk/bulletin...

Eugen 04. Mai 2004

Anstatt viel wissen von sich zu geben (was ein pc-leihe eh nicht unbedingt versteht...

stefan 03. Mai 2004

@sven: Wie soll den das funktionieren?? Also ich meine wie kommt der R/W-Kopf durch das...

Kommentieren




Anzeige
  1. Senior Web Developer (m/w)
    ckc ag, Braunschweig, Berlin
  2. IT-Prozessmodelliererin/IT-P- rozessmodellierer
    Otto-von-Guericke-Universität Magdeburg, Magdeburg
  3. Webentwickler PHP / MySQL (m/w)
    Guest-One GmbH, Wuppertal
  4. Abteilungsleiter (m/w) IT-Infrastruktur und IT-Services
    Landwirtschaftliche Rentenbank, Frankfurt am Main

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Gema-Vermerk

    Youtube sperrt irrtümlich Acta-Video von Bruno Kramm

  2. IBM-Mainframe

    Nasa schaltet letzten Großrechner ab

  3. Spielebranche

    Diskussion über "stinkende Gamer"

  4. Desktop-Roadmap

    Mozilla hat mit Firefox 2012 viel vor

  5. Samsung Galaxy Tab 2

    7-Zoll-Tablet mit Android 4.0 und Glonass-Unterstützung


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 13.02. 23:28

  2. Kommentare: 188 | letzter Beitrag 04:17 Uhr

  3. Kommentare: 178 | letzter Beitrag 13.02. 22:01

  4. Kommentare: 116 | letzter Beitrag 13.02. 18:47

  5. Kommentare: 96 | letzter Beitrag 13.02. 16:40

Mehr


  1. Jugendschutz

    Filtersoftware von Jusprog und Telekom staatlich anerkannt

  2. Gema-Vermerk

    Youtube sperrt irrtümlich Acta-Video von Bruno Kramm

  3. Deutsche Post

    Zusatzfunktionen beim E-Postbrief dauern länger

  4. Gnome

    Neue Spezifikation für Fensterlayout

  5. Samsung Galaxy Tab 2

    7-Zoll-Tablet mit Android 4.0 und Glonass-Unterstützung

  6. IBM-Mainframe

    Nasa schaltet letzten Großrechner ab

  7. Appmenu Runner

    Head-Up Display auch in KDE

  8. Galaxy S2 mit Android 2.3.6

    Update wegen Abstürzen zurückgezogen?

  9. Fair Labor Association

    Apple lässt Foxconn überprüfen

  10. 802.11ac

    Broadcom will Chips für Gigabit-WLAN noch 2012 liefern



Haben wir etwas übersehen?

E-Mail an news@golem.de


WOA: Windows 8 für ARM im Detail
WOA
Windows 8 für ARM im Detail

Mit Windows on ARM (WOA) will Microsoft ein neues System mit einer ganz neuen Art von PCs etablieren. Damit Windows 8 auf ARM performant läuft und lange Akkulaufzeiten ermöglicht, musste Microsoft einige Kompromisse machen.

  1. Windows 8 auf ARM Microsoft zeigt Office 15

Test X-Plane 10: Flugsimulator mit Openstreetmap und vielen Rechnern
Test X-Plane 10
Flugsimulator mit Openstreetmap und vielen Rechnern

Ernsthafte Flugsimulationen gibt es kaum noch. Eine der letzten verbliebenen ist X-Plane 10 für Windows, Mac OS X und Linux. Golem.de hat sich ins virtuelle Cockpit gesetzt und den Flugsimulator mit mehreren Rechnern und iPads als Instrumente gespielt.


Bing, Blekko, Duck Duck Go: Googeln ohne Google?
Bing, Blekko, Duck Duck Go
Googeln ohne Google?

Die überarbeitete Version der Google-Suche "Search, plus Your World" hat heftige Debatten ausgelöst. Vor allem der Datenschutz steht mal wieder im Vordergrund der Kritik. "Geht es eigentlich auch ohne Google?", fragen sich daher viele Nutzer. Der Blogger Marcel Weiß hat es 18 Monate lang getestet.

  1. "Focus on the User" Facebook und Twitter zeigen Google, wie soziale Suche geht
  2. Neuer Algorithmus Google straft Seiten mit zu viel Werbung ab
  3. Theseus-Projekt Quote soll die erste Zitate-Suchmaschine Deutschlands werden

Zum Artikel