image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione Tapo RV50 Pro Omni, automazione senza compromessi Recensione Tapo RV50 Pro Omni, automazione senza compromessi...
Immagine di Uova Kinder 2026: tutte le sorprese e il loro peso Uova Kinder 2026: tutte le sorprese e il loro peso...

Isolata la variante E del worm Sasser

Advertisement

Avatar di Marco Giuliani

a cura di Marco Giuliani

Pubblicato il 10/05/2004 alle 14:17 - Aggiornato il 15/03/2015 alle 01:03
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Dopo 10 ore dall'arresto nello scorso venerdì del creatore del worm Sasser, un diciottenne studente di informatica, è stata isolata una nuova variante del suddetto worm.

L'arresto è stato compiuto Venerdì 7 Maggio alle ora 13:00 GMT mentre la prima segnalazione della variante E del worm è stata effettuata lo stesso Venerdì 7 Maggio alle ore 16:45 GMT, circa 3 ore e 45 minuti dopo.

Tuttavia vista la velocità con la quale Sasser si diffonde tutto lascia pensare che ci siano state altre rilevazioni prima di questa data, oppure questa variante non è stata rilasciata dal'autore arrestato (Mr. "SJ").

Il giovane arrestato è sospettato di aver anche scritto il worm NetSky, anche se ciò può suonare strano. Le frasi scritte all'interno del codice delle varianti del worm Netsky lasciavano intendere che il gruppo autore fosse russo.

La variante J del worm NetSky includeva al suo interno la frase "We want to destroy malware writers business, including MyDoom & Bagle. This is the last version of our antivirus. The source code is available soon" (Vogliamo distruggere il giro d'affari degli scrittori di codici nocivi, inclusi MyDoom & Bagle. Questa è l'ultima versione del nostro antivirus. Il codice sorgente sarà presto disponibile).

la variante N del worm invece includeva al suo interno la frase "Thanks to the S*k*y*N*e*t alias *N*e*t*S*k*y* crew for the sourcecode. We have rewritten *N*e*t*S*k*y.Our group will continue the war. We are greeting all russia people!" (Grazie al gruppo S*k*y*N*e*t alias *N*e*t*S*k*y* per il codice sorgente. Abbiamo riscritto *N*e*t*S*k*y. Il nostro gruppo continuerà la guerra. Salutiamo tutta popolazione russa!).

Già da queste due frasi sembra che gli autori delle varianti del worm siano cambiati e tutto lascia pensare ad un gruppo russo, sospetto che viene confermato leggendo la frase all'interno della variante Q del NetSky: "Best regeards, the SkyNet Antivirus Team, Russia 05:11 P.M". Addirittura nella variante R si può leggere all'interno del codice la frase "Thanks To all people in cz and russia", che lascia pensare ad un coinvolgimento della Repubblica Ceca.

Quindi se veramente tutte le varianti provenissero da una sola fonte, tutti i discorsi relativi al gruppo e alla Repubblica Ceca e alla Russia avrebbero solo la funzione di confondere le idee, il che non sarebbe una novità. Tuttavia ci sono altre circostanze che lasciano pensare a differenti autori.

Venerdì tuttavia è stato un giorno nero per i virus writers tedeschi: sempre in Germania è stato arrestato contemporaneamente all'autore del worm Sasser anche l'autore del worm Phatbot/Agobot (o delle sue varianti). Il 21enne accusato di aver scritto il worm è stato arrestato a Lörrach.

Tuttavia il codice sorgente del worm PhatBot è online, quindi è difficile sperare che non verranno diffuse nuove varianti del worm.

Le notizie più lette

#1
Sì Apple! È tempo di restituirci l’iPod

EDITORIALE

Sì Apple! È tempo di restituirci l’iPod

#2
AMD Ryzen 10000, sette configurazioni per accontentare tutti
8

Hardware

AMD Ryzen 10000, sette configurazioni per accontentare tutti

#3
OpenAI: Altman denuncia il fenomeno dell'AI washing
3

Business

OpenAI: Altman denuncia il fenomeno dell'AI washing

#4
La RX 9060 XT demolisce un record della RTX 4090

Hardware

La RX 9060 XT demolisce un record della RTX 4090

#5
Il coding è morto. Le software house anche?

Business

Il coding è morto. Le software house anche?

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Uova Kinder 2026: tutte le sorprese e il loro peso
1

Altri temi

Uova Kinder 2026: tutte le sorprese e il loro peso

Di Dario De Vita
Recensione Tapo RV50 Pro Omni, automazione senza compromessi

Altri temi

Recensione Tapo RV50 Pro Omni, automazione senza compromessi

Di Andrea Ferrario
4 aspirapolvere e lavapavimenti che, a questi prezzi, conviene prendere su AliExpress

Altri temi

4 aspirapolvere e lavapavimenti che, a questi prezzi, conviene prendere su AliExpress

Di Dario De Vita
Il vero affare del weekend? -15% extra dall’app MediaWorld

Altri temi

Il vero affare del weekend? -15% extra dall’app MediaWorld

Di Dario De Vita
Dove vedere Milan vs Parma in TV e streaming

Altri temi

Dove vedere Milan vs Parma in TV e streaming

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.