{"id":3488,"date":"2004-05-11T09:59:13","date_gmt":"2004-05-11T07:59:13","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=3488"},"modified":"2004-05-11T09:59:13","modified_gmt":"2004-05-11T07:59:13","slug":"virus-sasser-repasse-a-lattaque-malgre-larrestation-de-son-auteur","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=3488","title":{"rendered":"Virus: Sasser repasse \u00e0 l&rsquo;attaque, malgr\u00e9 l&rsquo;arrestation de son auteur"},"content":{"rendered":"<p class=\"post_excerpt\">Sasser.E fait son apparition. Avons-nous cri\u00e9 victoire trop vite?<\/p>\n<p>Coup de th\u00e9\u00e2tre. Alors que toute la communaut\u00e9 informatique se f\u00e9licitait de l&rsquo;interpellation de l&rsquo;auteur du ver Sasser (cf. notre article de ce 8 mai), les \u00e9diteurs de s\u00e9curit\u00e9 signalent ce lundi l&rsquo;apparition de Sasser.E.<\/p>\n<p>La cinqui\u00e8me version de la sale b\u00eate a \u00e9t\u00e9 signal\u00e9e quelques heures apr\u00e8s l&rsquo;arrestation de Sven J., ce jeune allemand qui a avou\u00e9 avoir programm\u00e9 Sasser. L&rsquo;apparition de Sasser.E pose donc plusieurs probl\u00e8mes.<\/p>\n<p>Selon certains professionnels, et notamment l&rsquo;\u00e9diteur Panda, cette variante serait l&rsquo;oeuvre d&rsquo;un groupe de pirates organis\u00e9s impliquant plusieurs auteurs de virus. Cette th\u00e8se confirmerait que Sasser est issu du r\u00e9seau SkyNet, un r\u00e9seau \u00e0 peine \u00e9branl\u00e9 par l&rsquo;arrestation de Sven.J. Sasser.E pourrait donc constituer une repr\u00e9saille de l&rsquo;\u00e9quipe de pirates contre Microsoft, le FBI et la police allemande.<\/p>\n<p>Pour d&rsquo;autres, comme F-Secure, Sasser.E est uniquement une production de Sven J. Selon l&rsquo;\u00e9diteur, cette variante aurait \u00e9t\u00e9 programm\u00e9e juste avant l&rsquo;arrestation du pirate&#8230;<\/p>\n<p>Le ver exploite toujours la faille LSASS sous Windows (2000, Server, XP) notifi\u00e9e et corrig\u00e9e le 13 avril dernier. Il se propage par le biais d&rsquo;une machine simplement connect\u00e9e au Net &#8211; le ver glisse sous Windows un programme nomm\u00e9 lsasss.exe &#8211; et provoque des red\u00e9marrages intempestifs du PC toutes les 60 secondes, apr\u00e8s affichage d&rsquo;un message d&rsquo;alerte (voir photo).<\/p>\n<p>Compte-tenu des tr\u00e8s nombreuses mises \u00e0 jour effectu\u00e9es par les entreprises et les internautes, Sasser.E ne devrait pas provoquer beaucoup de d\u00e9g\u00e2ts dans les r\u00e9seaux.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\" aligncenter size-full wp-image-3487\" src=\"https:\/\/destinationcyber.com\/wp-content\/uploads\/2004\/05\/gif_alerte_sasser_e.gif\" alt=\"alerte_sasser_e.gif\" align=\"center\" width=\"338\" height=\"186\" \/><br \/>\n<center>L&rsquo;alerte de Sasser.E<\/center><\/p>\n<p>[source &#8211; Silicon.fr]&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sasser.E fait son apparition. Avons-nous cri\u00e9 victoire trop vite?<\/p>\n","protected":false},"author":1,"featured_media":3487,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-3488","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/3488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3488"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/3488\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/media\/3487"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3488"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3488"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3488"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}