У Sasser и Netsky одни и те же авторы? dl // 04.05.04 17:34
По крайней мере, так утверждает сообщение, закопанное в недрах очередной модификации почтового вируса Netsky ("Hey av firms, do you know that we have programmed the sasser virus?!? Yeah, thats true"). По словам исследователей, приложенные в качестве доказательства фрагменты исходного кода Sasser'а действительно похожи на правду - да и многие элементы этих вирусов, такие как генератор случайных чисел, у них практически совпадают.
Есть сходство и в развитии ситуации - первые модификации Netsky были признаны не слишком опасными, но после усовершенствования в последующих версиях он разошелся очень широко. Sasser тоже развивается, уже появились модификации .C, в которой возросло количество системных ресурсов, занимаемых для поиска зараженных хостов, и .D, в которой используется более быстрая техника сканирования.
Источник: Computerworld обсудить
Очередной червяк dl // 01.05.04 22:47
На сей раз использующий недавно залатанную вместе с толпой других дырок уязвимость в LSASS (Local Security Authority Subsystem Service). Набирающая обороты эпидемия Sasser'а вполне способна повторить прошлогодний успех Blaster'а. Microsoft срочно выложила инструкцию по противодействию, а заодно и средства для проверки и удаления червяка из системы, причем если на выпуск аналогичных утилит для борьбы с Blaster'ом в MS раскачивалась несколько месяцев, то теперь они явно решили не отдавать это дело на откуп антивирусным компаниям и отреагировали за считаные часы.
Источник: CNet обсудить