Az AVERT, a Network Associates vírusszakértői csoportja a „közepesen veszélyes” kategóriába sorolta a W32/Sasser.worm féreg d változatát. A közlemény szerint az új variáns az otthoni és a vállalati felhasználók számára egyaránt közepes veszélyt jelent. A besorolást az előfordulások gyakorisága tette indokolttá.
A vírus a Microsoft MS04-011 kódjelű sérülékenységét használja ki, teljesen automatikusan terjed, és az internethez csatlakoztatott számítógépek véletlenszerűen generált IP című, frissítetlen Windows 2000 és XP rendszereit próbálja megfertőzni.
Már a véletlenszerű keresés is a rendszer összeomlását okozhatja – ilyenkor Windows 2000 esetén felbukkan egy 60 másodperces visszaszámlálást jelző ablak. A Windows XP rendszereken a következő hibaüzenet jelenik meg: LSA Shell (Export Version) has encountered a problem and needs to close. We are sorry for the inconvenience.
A W32/Sasser.worm.d vírust május 3-án fedezték fel, és az aznap kiadott 4357-es DAT fájl már tartalmazza a vírus felismeréséhez szükséges információkat.
A felismeréshez és eltávolításhoz a legfrissebb DAT és EXTRA.DAT fájlok már elérhetőek a http://www.networkassociates.com/us/downloads/updates/dat.asp címen.
További információ a W32/Sasser.worm.d féregvírusról a
http://vil.nai.com/vil/content/v_125012.htm címen.
