1. /
  2. Security Response/
  3. W32.Sasser.G
  4. W32.Sasser.G
  • Ajouter

W32.Sasser.G

Niveau de risque2 : Faible

Découvert :
23 Août 2004
Mis à jour :
13 Février 2007 12:27:44 PM
Type :
Worm
Etendue de l'infection :
58 880 octets
Systèmes affectés :
Windows 2000, Windows XP

W32.Sasser.G est une variante de W32.Sasser.Worm qui tente d'exploiter la vulnérabilité LSASS décrite dans le bulletin de sécurité de Microsoft MS04-011. Le ver se propage en analysant des adresses IP aléatoires et dépose W32.Netsky.AC@mm.

Dates de la protection antivirus

  • Version initiale des définitions Rapid Release24 Août 2004
  • Dernière version des définitions Rapid Release24 Août 2004
  • Version initiale des définitions Daily Certified24 Août 2004
  • Dernière version des définitions Daily Certified24 Août 2004
  • Date de la version initiale des définitions Weekly Certified25 Août 2004
Cliquez ici si vous souhaitez une description plus détaillée des définitions de virus Rapid Release et Daily Certified.

Evaluation de la menace

Virulence

  • Niveau de virulence :Low
  • Nombre d'infections :0 - 49
  • Nombre de sites :0 - 2
  • Répartition géographique :Low
  • Contrôle de la menace :Easy
  • Suppression :Easy

Dommages

  • Niveau de dommages :Medium
  • Elément déclencheur :Ne s'applique pas
  • Résultat d'activation :Ne s'applique pas
  • Envoi de courrier électronique en masse :Ne s'applique pas
  • Supprime des fichiers :Ne s'applique pas
  • Modifie des fichiers :Ne s'applique pas
  • Diffuse des informations confidentielles :Ne s'applique pas
  • Dégrade les performances :Dégrade notablement les performances.
  • Cause l'instabilité du système :L'ordinateur redémarrera quand le processus Lsass.exe se bloque.
  • Compromet les paramètres de sécurité :Ne s'applique pas

Distribution

  • Niveau de distribution :Medium
  • Objet du courrier électronique :Ne s'applique pas
  • Nom de la pièce jointe :Ne s'applique pas
  • Taille de la pièce jointe :Ne s'applique pas
  • Ports :TCP 445, 5554, 9996
  • Lecteurs partagés :Ne s'applique pas
  • Cible d'infection :Systèmes sur lesquels le correctif n'a pas été appliqué, vulnérables à l'exploit LSASS - MS04-011
  • Date de la pièce jointe :Ne s'applique pas
Rédigé par :Takayoshi Nakayama