back to top

Sasser: il punto della situazione secondo Symantec

L’Italia non è uscita indenne dall’arrivo di Sasser, il nuovo worm informatico che ha sfruttato una falla di Windows resa nota lo scorso 13 aprile.
Il Symantec Security Response ha portato il grado di pericolosità del worm a livello 4 a causa dell’alto numero di segnalazioni raccolte e dell’alta velocità di propagazione e penetrazione.

Sasser sfrutta la vulnerabilità Lsass (Local Security Authority Subsystem Service) di Windows che permette di eseguire codici remoti e di controllare dall’esterno i sistemi infetti.
Il worm si diffonde facendo una scansione dei sistemi che presentano questa vulnerabilità e scegliendo poi casualmente fra i risultati gli indirizzi Ip da attaccare.

Pubblicitร 

Le caratteristiche intrinseche di W32.Sasser.B.Worm lo rendono un worm particolarmente temibile perchè non si diffonde attraverso la posta elettronica, ma si introduce nel Pc tramite la connessione ad Internet, sfruttando la vulnerabilità del sistema operativo e intaccano tutti coloro che non hanno scaricato le apposite patch di sicurezza.
Le macchine prive di protezione vengono infettate senza che l’utente se ne accorga. La spia d’allarme è data dal fatto che il computer comincia a riavviarsi ripetutamente, ogni qualvolta di collega a Internet, senza aver ricevuto l’input o senza ragione apparente.

Gli utenti più esperti possono riconoscere l’entrata che Sasser crea nel registro, il file avserve.exe nella cartella di Windows o il processo avserve.exe in memoria.

I sistemi colpiti da questo worm sono Windows 2000, Windows Server 2003 e Windows Xp, mentre sono al sicuro Windows 95, Windows 98, Millennium e Nt, oltre ai sistemi Linux e Macintosh.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

SpaceX acquisisce xAI per creare data center orbitali e alimentare l’AI con il Sole

SpaceX, societร  fondata da Elon Musk, ha annunciato l'acquisizione...

Notepad++: il server รจ stato compromesso

Tra giugno e dicembre 2025 l'infrastruttura di aggiornamento di...

Windows 10 e 11: nuovi problemi di spegnimento dopo gli ultimi aggiornamenti

Gennaio 2026 รจ stato un mese difficile per Microsoft,...

iPhone Fold: indiscrezioni su design, display e prezzo

Dopo anni di voci il progetto dell'iPhone pieghevole di...

OpenClaw e Moltbook: gli assistenti AI creano il loro social network

L'assistente AI open source inizialmente noto come Clawdbot ha...

Su Instagram potrai abbandonare le liste di “amici intimi”

Instagram si prepara a lanciare una nuova funzionalitร  attesa...
Pubblicitร