image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Mediaworld conclude il calendario dell’Avvento con un’offerta doppia su un rasoio Braun! Mediaworld conclude il calendario dell’Avvento con un’of...
Immagine di Luminar punta sul Calendario dell’Avvento con una super offerta natalizia Luminar punta sul Calendario dell’Avvento con una super of...

Isolata la variante E del worm Sasser

Advertisement

Avatar di Marco Giuliani

a cura di Marco Giuliani

Pubblicato il 10/05/2004 alle 14:17 - Aggiornato il 15/03/2015 alle 01:03
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Dopo 10 ore dall'arresto nello scorso venerdì del creatore del worm Sasser, un diciottenne studente di informatica, è stata isolata una nuova variante del suddetto worm.

L'arresto è stato compiuto Venerdì 7 Maggio alle ora 13:00 GMT mentre la prima segnalazione della variante E del worm è stata effettuata lo stesso Venerdì 7 Maggio alle ore 16:45 GMT, circa 3 ore e 45 minuti dopo.

Tuttavia vista la velocità con la quale Sasser si diffonde tutto lascia pensare che ci siano state altre rilevazioni prima di questa data, oppure questa variante non è stata rilasciata dal'autore arrestato (Mr. "SJ").

Il giovane arrestato è sospettato di aver anche scritto il worm NetSky, anche se ciò può suonare strano. Le frasi scritte all'interno del codice delle varianti del worm Netsky lasciavano intendere che il gruppo autore fosse russo.

La variante J del worm NetSky includeva al suo interno la frase "We want to destroy malware writers business, including MyDoom & Bagle. This is the last version of our antivirus. The source code is available soon" (Vogliamo distruggere il giro d'affari degli scrittori di codici nocivi, inclusi MyDoom & Bagle. Questa è l'ultima versione del nostro antivirus. Il codice sorgente sarà presto disponibile).

la variante N del worm invece includeva al suo interno la frase "Thanks to the S*k*y*N*e*t alias *N*e*t*S*k*y* crew for the sourcecode. We have rewritten *N*e*t*S*k*y.Our group will continue the war. We are greeting all russia people!" (Grazie al gruppo S*k*y*N*e*t alias *N*e*t*S*k*y* per il codice sorgente. Abbiamo riscritto *N*e*t*S*k*y. Il nostro gruppo continuerà la guerra. Salutiamo tutta popolazione russa!).

Già da queste due frasi sembra che gli autori delle varianti del worm siano cambiati e tutto lascia pensare ad un gruppo russo, sospetto che viene confermato leggendo la frase all'interno della variante Q del NetSky: "Best regeards, the SkyNet Antivirus Team, Russia 05:11 P.M". Addirittura nella variante R si può leggere all'interno del codice la frase "Thanks To all people in cz and russia", che lascia pensare ad un coinvolgimento della Repubblica Ceca.

Quindi se veramente tutte le varianti provenissero da una sola fonte, tutti i discorsi relativi al gruppo e alla Repubblica Ceca e alla Russia avrebbero solo la funzione di confondere le idee, il che non sarebbe una novità. Tuttavia ci sono altre circostanze che lasciano pensare a differenti autori.

Venerdì tuttavia è stato un giorno nero per i virus writers tedeschi: sempre in Germania è stato arrestato contemporaneamente all'autore del worm Sasser anche l'autore del worm Phatbot/Agobot (o delle sue varianti). Il 21enne accusato di aver scritto il worm è stato arrestato a Lörrach.

Tuttavia il codice sorgente del worm PhatBot è online, quindi è difficile sperare che non verranno diffuse nuove varianti del worm.

Le notizie più lette

#1
Finalmente potrete cambiare i vostre vecchi e imbarazzanti indirizzi Gmail
5

Hardware

Finalmente potrete cambiare i vostre vecchi e imbarazzanti indirizzi Gmail

#2
I Samsung Galaxy rivoluzioneranno presto il modo in cui usiamo Android Auto

Automotive

I Samsung Galaxy rivoluzioneranno presto il modo in cui usiamo Android Auto

#3
Aumenti shock per i prezzi degli smartphone: tutti i dettagli
5

Smartphone

Aumenti shock per i prezzi degli smartphone: tutti i dettagli

#4
HP ha lanciato un Mini PC capace di competere con il Mac Mini
3

Hardware

HP ha lanciato un Mini PC capace di competere con il Mac Mini

#5
Asus entrerà nel mercato RAM per combattere la crisi
5

Hardware

Asus entrerà nel mercato RAM per combattere la crisi

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Luminar punta sul Calendario dell’Avvento con una super offerta natalizia

Sponsorizzato

Luminar punta sul Calendario dell’Avvento con una super offerta natalizia

Di Antonello Buzzi
Mediaworld conclude il calendario dell’Avvento con un’offerta doppia su un rasoio Braun!

Offerte e Sconti

Mediaworld conclude il calendario dell’Avvento con un’offerta doppia su un rasoio Braun!

Di Dario De Vita
Octopus Energy, eccellenza premiata, torna con la promo sul prezzo bloccato di luce e gas

Altri temi

Octopus Energy, eccellenza premiata, torna con la promo sul prezzo bloccato di luce e gas

Di Dario De Vita
Che cosa guarderete il 26 dicembre? La puntata natalizia di Crossover – Universo Nerd!

Altri temi

Che cosa guarderete il 26 dicembre? La puntata natalizia di Crossover – Universo Nerd!

Di Andrea Maiellano
Feste più tranquille: i prodotti in offerta che aumentano la sicurezza della tua casa

Altri temi

Feste più tranquille: i prodotti in offerta che aumentano la sicurezza della tua casa

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.