| Attività | Servizi | Info e Supporto | Azienda |
Ovvio il costante aggiornamento delle definizioni antivirus!
Questo worm si limita a mandare in crash il sistema operativo per riavviarlo più volte, ma non mira a creare backdoor o vulnerabilità permanenti nei sistemi colpiti, una situazione che rende ancora più difficile secondo gli osservatori comprendere le motivazioni dell’autore che ha realizzato il codice di Sasser.
Al momento rappresenta una minaccia più grande la famiglia di bot Ago/Gao/Phatbot capace di sfruttare le recenti falle nei componenti RPC/LSASS e RPC/DCOM di Windows. Questi programmi, seppure incapaci di riprodursi autonomamente, possono dare la possibilità di prendere il pieno controllo di un sistema vulnerabile e utilizzarlo come testa di ponte per attacchi su vasta scala.
In ogni caso, gli esperti affermano di non sottovalutare il pericolo rappresentato da Sasser, soprattutto perché nei prossimi giorni potrebbero arrivarne nuove e più evolute versioni che migliorando il codice del worm originale potrebbero renderlo assai più insidioso.
Il modo più sicuro per difendersi dall’ondata di attacchi Ago/Gao/Phatbot è scaricare le patch rilasciate da Microsoft con i bollettini di sicurezza 13 Aprile 2004.
Qualche utile indirizzo:
Dal Sito Microsoft informazioni e dettagliate spiegazioni: Tutto per combattere Sasser
Dal Sito TrendMicro utili spiegazioni di rimozione manuale o con i tool posti a disposizione:
Sasser - la versione A
Sasser - la versione B
Sasser - la versione C
Sasser - la versione D
Per chi cerca un Firewall Open Source - Freware - Shareware, ecco delle scelte: Service.opzione.com/Firewall.php