震盪波蠕蟲

维基百科,自由的百科全书
跳转至: 导航搜索
殺手蠕蟲
技術名稱 Sasser
別名 震荡波蠕蟲
家族 Sasser家族
分類 電腦蠕蟲
感染系统 Windows
發現時間 2004年5月1日
來源地 德国下萨克森州罗滕堡
作者 Sven Jaschan

Sasser蠕蟲,中文名为“震荡波”蠕蟲,也有人稱之為「殺手」蠕蟲。 Sasser蠕蟲利用微软WindowsNT内核平台上的LSASS漏洞,随机的扫描其它网络中计算机的IP端口,然后进行传播。尽管可以利用防火墙阻止该電腦蠕蟲传播,但安全专家建议,给系统打上MS04-011补丁是最根本的解决措施。

尽管该蠕蟲在Windows2000WindowsXP上发作,不会感染安装Windows 95/98/Me操作系统的计算机,但可以在这些操作系统上运行,而成为传播源

在该蠕蟲传播的几天内,相继出现了Sasser.BSasser.CSasser.DSasser.ESasser.F等变种蠕蟲。其中的变种E和变种F是编写者被逮捕之后出现的,因此,专家们普遍估计该蠕蟲的源代码已经外泄。

2004年5月7日,一位来自德国下萨克森州罗滕堡的18岁少年Sven Jaschan因涉嫌编写该蠕蟲而被捕。在接下来的讯问中,该少年已经承认此前的蠕蟲是他编写的。2005年7月8日,德国Verden市法院认定他制造震荡波蠕蟲,四次改变数据和三次对计算机实施破坏有罪,判处21个月的缓刑,在缓刑期间必须完成30个小时的感化工作

受影响的操作系统[编辑]

  • Microsoft Windows NT Workstation 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0 终端服务器版 Service Pack 6
  • Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, 和 Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP 和 Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP 64-Bit Edition Service Pack 1
  • Microsoft Windows XP 64-Bit Edition Version 2003
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2003 64-Bit Edition

參閱[编辑]

外部连接[编辑]