www.wikidata.de-de.nina.az
Dieser Artikel behandelt den Computerwurm Zu weiteren Bedeutungen siehe Sasser Begriffsklarung Der Computerwurm Sasser verbreitete sich ab dem 13 April 2004 lawinenartig und mit hoher Geschwindigkeit auf Computern mit den Microsoft Betriebssystemen Windows 2000 und Windows XP SasserName SasserBekannt seit 2004Herkunft DeutschlandTyp NetzwerkwurmAutoren Sven JaschanDateigrosse 15 872 BytesVerbreitung Exploit in LSASSSystem Windows 2000 und XPProgrammiersprache C Der Name des Wurms ist ein Wortspiel zusammengesetzt aus dem englischen Verb to sass zu deutsch freche Antworten geben und der Tatsache dass er eine Schwachstelle im Dienst LSASS fur seine Verbreitung ausnutzte Inhaltsverzeichnis 1 Versionen und Derivate 2 Funktion 2 1 Vervielfaltigung 2 2 Payload 3 Entfernung 4 Folgen 4 1 Trittbrettfahrer 5 Der Autor 6 Einzelnachweise 7 WeblinksVersionen und Derivate BearbeitenDer Name des Wurmes wurde von Microsoft als W32 Sasser festgelegt die Originalversion wird zur Unterscheidung auch Sasser A genannt Innerhalb kurzer Zeit tauchten mehrere Varianten des Wurms auf Sasser B Sasser C und Sasser D Funktion BearbeitenVervielfaltigung Bearbeiten nbsp Screenshot beim HerunterfahrenSasser wurde im Gegensatz zu vielen anderen Computerwurmern die im Jahr 2004 ausbrachen nicht als E Mail Anhang versandt Sobald sich ein Benutzer mit dem Internet verbindet nutzte der Wurm eine Sicherheitslucke in einem Windows Systemdienst mit dem Namen Local Security Authority Subsystem Service LSASS aus Fand er einen verwundbaren Rechner infizierte er ihn mit einem Code der den eigentlichen Wurm von bereits infizierten Rechnern kopierte Dazu startete er auf Port 5554 einen FTP Server 1 2 Microsoft hatte bereits vor dem Ausbruch von Sasser einen Patch MS04 011 veroffentlicht der das Exploit im LSASS Dienst schloss Doch viele Unternehmen und Einzelpersonen hatten ihn nicht installiert Sasser und seine Varianten infizierten etwa zwei Millionen Rechner weltweit Payload Bearbeiten Der befallene Rechner wurde von dem Wurm in unregelmassigen Abstanden ausgeschaltet Der materielle Schaden war schwer zu bemessen da er im Wesentlichen aus allgemeinen Produktivitatsverlusten in Unternehmen bestand und darin dass Dritte z B Kunden und Interessenten Internetseiten zeitweise nicht erreichen und nutzen konnten Das Herunterfahren konnte mit dem Befehl shutdown a unter Start gt Ausfuhren verhindert werden 3 Entfernung BearbeitenDas Einspielen der damals verfugbaren Windows Updates schutze sicher vor einer Infektion Fur alle etablierten Antimalware Programme wurden Suchmuster entwickelt um den Wurm auf befallenen Systemen zu erkennen und zu beseitigen Zeitgemasse Betriebssysteme kann Sasser nicht infizieren anfallige Rechner werden heutzutage wohl nur noch in seltenen Ausnahmefallen betrieben Folgen BearbeitenUnter den betroffenen Systemen waren Computer bei Banken Reiseunternehmen und offentlichen Einrichtungen Betroffen waren die Computer der deutschen Postbank der finnischen Sampo Bank der Delta Air Lines und der Europaischen Kommission sowie weiterer Unternehmen und Behorden weltweit 4 Trittbrettfahrer Bearbeiten Ein weiterer Wurm mit dem Namen Phatbot schloss die Hinterturen die andere Wurmer geoffnet hatten und loschte beispielsweise bei den Wurmern Bagle oder Mydoom den Schadling Sasser jedoch wurde von Phatbot modifiziert um alle IP Adressen des Wurms herauszufinden und folgte Sasser nach um die befallenen Rechner zu infizieren Man kann diese Infektion an einer Datei mit dem Namen wormride dll im Windows Rootverzeichnis erkennen Ist diese Datei vorhanden ist der Rechner mit beiden Wurmern infiziert Zudem nutzte ein E Mail Wurm mit dem Namen Netsky AC die Angst von Anwendern vor Sasser aus Als Absender gab er sich als ein Hersteller von Antivirensoftware aus und tarnte sich unter anderem als Programm zum Entfernen von Sasser B Der Autor BearbeitenDer Softwarekonzern Microsoft hatte fur Hinweise auf den Urheber von Sasser eine Belohnung von 250 000 US Dollar ausgesetzt Daraufhin meldeten sich Mitwisser an die Polizei Der Programmierer von Sasser Sven Jaschan ein damals 17 jahriger Schuler aus Waffensen bei Rotenburg Wumme wurde am 7 Mai 2004 vorubergehend festgenommen Er besuchte zu dieser Zeit eine Berufsfachschule fur Informatik Jaschan war auch fur die ursprunglichen Versionen der Netsky Computerwurmer verantwortlich 5 Am 8 Juli 2005 wurde Sven Jaschan vom Jugendschoffengericht des Landgerichts Verden zu einer Jugendstrafe von einem Jahr und neun Monaten auf Bewahrung und 30 Stunden gemeinnutziger Arbeit verurteilt 6 Einzelnachweise Bearbeiten virus wikidot com Fachwiki Eintrag zu Netsky virus wikidot com Fachwiki Eintrag zu Sasser Netzwerk Wurm Sasser Massnahmen zu Schutz und Entfernung Abgerufen am 15 April 2020 Datenschutzbeauftragter von Microsoft sagt im Sasser Prozess aus heise online 6 Juli 2005 abgerufen am 28 Januar 2009 FAZ net 9 Mai 2004 Von Waffensen in die Welt rotenburger rundschau de Sven Jaschan infizierte 2004 mit seinen Computerwurmern Netsky und Sasser Millionen Rechner weltweit 19 November 2016Weblinks BearbeitenAlfred Kruger Wurmer made in Germany Telepolis 9 August 2004 abgerufen am 28 Januar 2009 Sasser Prozess Microsoft zahlt 250 000 US Dollar Kopfgeld Heise Security 8 Juli 2005 abgerufen am 28 Januar 2009 Sasser Programmierer Der Wurm von der Wumme Stern 17 Juni 2004 abgerufen am 24 Januar 2016 faz net Millionen Rechner leiden unter Sasser 4 Mai 2004 Abgerufen von https de wikipedia org w index php title Sasser amp oldid 234569587