|
io mi ricordo che si propagava direttamente da pc a pc causa una vulnerabilitā nel servizio LSASS.
Il computer si riavviava perchč il sasser termina il processo lsass.exe che č di sistema,per cui il computer appena viene arrestato un processo di sistema si riavvia. Da quanto ricordo ci sono 5-6 varianti,tutte usano nomi dell'eseguibile infetto differenti,coe avserve.exe,avserve2.exe,Isass.exe o lsasss.exe (nn ricordo...)
per eviarlo basta avere la patch o il SP2
|