<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Sasser</id>
	<title>Sasser - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Sasser"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Sasser&amp;action=history"/>
	<updated>2026-05-30T23:31:20Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Sasser&amp;diff=106101&amp;oldid=prev</id>
		<title>imported&gt;SchlurcherBot: Bot: http → https</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Sasser&amp;diff=106101&amp;oldid=prev"/>
		<updated>2025-11-18T15:29:11Z</updated>

		<summary type="html">&lt;p&gt;Bot: http → https&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Dieser Artikel|behandelt den Computerwurm. Zu weiteren Bedeutungen siehe [[Sasser (Begriffsklärung)]].}}&lt;br /&gt;
{{Infobox Computerwurm&lt;br /&gt;
| Name = Sasser&lt;br /&gt;
| Aliase = &lt;br /&gt;
| Veröffentlichung = [[2004]]&lt;br /&gt;
| Herkunft = [[Deutschland]]&lt;br /&gt;
| Typ = Netzwerkwurm&lt;br /&gt;
| Subtyp = &lt;br /&gt;
| Autoren = [[Sven Jaschan]]&lt;br /&gt;
| Dateigröße = 15.872 Bytes&lt;br /&gt;
| Speicherresident = &lt;br /&gt;
| Verbreitung = [[Exploit]] in [[Local Security Authority Subsystem Service|LSASS]]&lt;br /&gt;
| System = [[Windows 2000]] und [[Windows XP|XP]]&lt;br /&gt;
| Programmiersprache = C++&lt;br /&gt;
| Info = &lt;br /&gt;
}}&lt;br /&gt;
Der [[Computerwurm]] &amp;#039;&amp;#039;&amp;#039;Sasser&amp;#039;&amp;#039;&amp;#039; verbreitete sich ab dem 13. April 2004 lawinenartig und mit hoher Geschwindigkeit auf [[Computer]]n mit den [[Microsoft]]-[[Betriebssystem]]en [[Windows 2000]] und [[Windows XP]].&lt;br /&gt;
&lt;br /&gt;
Der Name des Wurms ist ein Wortspiel, zusammengesetzt aus dem englischen Verb „to sass“, zu deutsch „freche Antworten geben“, und der Tatsache, dass er eine Schwachstelle im Dienst [[Local Security Authority Subsystem Service|LSASS]] für seine Verbreitung ausnutzte.&lt;br /&gt;
&lt;br /&gt;
== Versionen und Derivate ==&lt;br /&gt;
Der Name des Wurmes wurde von Microsoft als &amp;#039;&amp;#039;W32.Sasser&amp;#039;&amp;#039; festgelegt, die Originalversion wird zur Unterscheidung auch &amp;#039;&amp;#039;Sasser.A&amp;#039;&amp;#039; genannt.&lt;br /&gt;
&lt;br /&gt;
Innerhalb kurzer Zeit tauchten mehrere Varianten des Wurms auf: &amp;#039;&amp;#039;Sasser.B&amp;#039;&amp;#039;, &amp;#039;&amp;#039;Sasser.C&amp;#039;&amp;#039; und &amp;#039;&amp;#039;Sasser.D&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Funktion ==&lt;br /&gt;
=== Vervielfältigung ===&lt;br /&gt;
[[Datei:Sasser-screenshot-deutsch.gif|mini|282px&amp;lt;!--feste Skalierung wegen Lesbarkeit (1:1)--&amp;gt;|rechts|Screenshot beim Herunterfahren]]&lt;br /&gt;
Sasser wurde im Gegensatz zu vielen anderen Computerwürmern, die im Jahr 2004 [[In-the-wild|ausbrachen]], nicht als [[E-Mail]]-Anhang versandt. Sobald sich ein Benutzer mit dem [[Internet]] verbindet, nutzte der Wurm eine [[Exploit|Sicherheitslücke]] in einem [[Windows-Systemdienst]] mit dem Namen Local Security Authority Subsystem Service (LSASS) aus. Fand er einen verwundbaren Rechner, infizierte er ihn mit einem [[Code]], der den eigentlichen Wurm von bereits infizierten Rechnern kopierte. Dazu startete er auf [[Port (Protokoll)|Port]]&amp;amp;nbsp;5554 einen [[File Transfer Protocol|FTP]]-[[Server]].&amp;lt;ref&amp;gt;[http://virus.wikidot.com/netsky virus.wikidot.com] Fachwiki-Eintrag zu &amp;#039;&amp;#039;Netsky&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;[http://virus.wikidot.com/sasser virus.wikidot.com] Fachwiki-Eintrag zu &amp;#039;&amp;#039;Sasser&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Microsoft hatte bereits vor dem Ausbruch von Sasser einen Patch (MS04-011) veröffentlicht, der das Exploit im LSASS-Dienst schloss. Doch viele Unternehmen und Einzelpersonen hatten ihn nicht installiert.&lt;br /&gt;
&lt;br /&gt;
Sasser und seine Varianten infizierten etwa zwei Millionen Rechner weltweit.&lt;br /&gt;
&lt;br /&gt;
=== Payload ===&lt;br /&gt;
Der befallene Rechner wurde von dem Wurm in unregelmäßigen Abständen ausgeschaltet, dies wurde durch das Beenden des Systemprozesses lsass.exe durchgeführt, da Windows beim Beenden dieses Prozesses automatisch einen Neustart durchführt. Der materielle Schaden war schwer zu bemessen, da er im Wesentlichen aus allgemeinen Produktivitätsverlusten in Unternehmen bestand und darin, dass Dritte (z.&amp;amp;nbsp;B. Kunden und Interessenten) Internetseiten zeitweise nicht erreichen und nutzen konnten.&lt;br /&gt;
&lt;br /&gt;
Das Herunterfahren konnte mit dem Befehl &amp;lt;code&amp;gt;shutdown -a&amp;lt;/code&amp;gt; unter Start &amp;gt; Ausführen verhindert werden.&amp;lt;ref&amp;gt;{{Internetquelle |url=http://sasser.klaffke.de/ |titel=Netzwerk-Wurm Sasser – Maßnahmen zu Schutz und Entfernung |abruf=2020-04-15}}&amp;lt;/ref&amp;gt; Jedoch funktionierte Windows bis zu einem Neustart nicht richtig, da lsass.exe ein wichtiger Systemprozess ist.&lt;br /&gt;
&lt;br /&gt;
== Entfernung ==&lt;br /&gt;
Das Einspielen der damals verfügbaren Windows-Updates schütze sicher vor einer Infektion. Für alle etablierten [[Antivirenprogramm|Antimalware-Programme]] wurden Suchmuster entwickelt, um den Wurm auf befallenen Systemen zu erkennen und zu beseitigen. Zeitgemäße Betriebssysteme kann Sasser nicht infizieren, anfällige Rechner werden heutzutage wohl nur noch in seltenen Ausnahmefällen betrieben.&lt;br /&gt;
&lt;br /&gt;
== Folgen ==&lt;br /&gt;
Unter den betroffenen Systemen waren Computer bei [[Kreditinstitut|Banken]], [[Reiseveranstalter|Reiseunternehmen]] und öffentlichen Einrichtungen. Betroffen waren die Computer der deutschen [[Postbank]], der [[Finnland|finnischen]] [[Sampo Bank]], der [[Delta Air Lines]] und der [[Europäische Kommission|Europäischen Kommission]] sowie weiterer Unternehmen und Behörden weltweit.&amp;lt;ref&amp;gt;{{cite web|url=https://www.heise.de/newsticker/meldung/Datenschutzbeauftragter-von-Microsoft-sagt-im-Sasser-Prozess-aus-113914.html|title=Datenschutzbeauftragter von Microsoft sagt im Sasser-Prozess aus|publisher=heise online|date=2005-07-06|accessdate=2009-01-28}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Trittbrettfahrer ===&lt;br /&gt;
Ein weiterer Wurm mit dem Namen [[Phatbot]] schloss die Hintertüren, die andere Würmer geöffnet hatten, und löschte beispielsweise bei den Würmern [[Bagle (Computerwurm)|Bagle]] oder [[Mydoom]] den Schädling. Sasser jedoch wurde von Phatbot modifiziert, um alle [[IP-Adresse]]n des Wurms herauszufinden und folgte Sasser nach, um die befallenen Rechner zu infizieren. Man kann diese Infektion an einer Datei mit dem Namen &amp;lt;code&amp;gt;wormride.dll&amp;lt;/code&amp;gt; im Windows-Rootverzeichnis erkennen. Ist diese Datei vorhanden, ist der Rechner mit beiden Würmern infiziert.&lt;br /&gt;
&lt;br /&gt;
Zudem nutzte ein E-Mail-Wurm mit dem Namen &amp;#039;&amp;#039;Netsky.AC&amp;#039;&amp;#039; die Angst von Anwendern vor Sasser aus: Als Absender gab er sich als ein Hersteller von [[Antivirensoftware]] aus und tarnte sich unter anderem als Programm zum Entfernen von Sasser.B.&lt;br /&gt;
&lt;br /&gt;
== Der Autor ==&lt;br /&gt;
Der Softwarekonzern Microsoft hatte für Hinweise auf den Urheber von Sasser eine Belohnung von 250.000 US-Dollar ausgesetzt. Daraufhin meldeten sich Mitwisser an die Polizei.&lt;br /&gt;
&lt;br /&gt;
Der Programmierer von Sasser, [[Sven Jaschan]], ein damals 17-jähriger Schüler aus [[Waffensen]] bei [[Rotenburg (Wümme)]], wurde am 7. Mai 2004 vorübergehend festgenommen. Er besuchte zu dieser Zeit eine Berufsfachschule für Informatik. Jaschan war auch für die ursprünglichen Versionen der [[Netsky (Computerwurm)|Netsky]]-Computerwürmer verantwortlich.&amp;lt;ref&amp;gt;FAZ.net 9. Mai 2004: [https://www.faz.net/aktuell/gesellschaft/festnahme-von-waffensen-in-die-welt-1160122.html Von Waffensen in die Welt]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Am 8. Juli 2005 wurde Sven Jaschan vom Jugendschöffengericht des Landgerichts Verden zu einer [[Jugendstrafe]] von einem Jahr und neun Monaten auf Bewährung und 30&amp;amp;nbsp;Stunden gemeinnütziger Arbeit verurteilt.&amp;lt;ref&amp;gt;[https://www.rotenburger-rundschau.de/lokales/rotenburg-wuemme/sven-jaschan-infizierte-2004-mit-seinen-computerwuermern-netsky-und-sasser-millionen-rechner-weltweit-117691.html rotenburger-rundschau.de] &amp;#039;&amp;#039;Sven Jaschan infizierte 2004 mit seinen Computerwürmern Netsky und Sasser Millionen Rechner weltweit&amp;#039;&amp;#039;, 19. November 2016&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* {{cite web|url=https://www.heise.de/tp/features/Wuermer-made-in-Germany-3435841.html|title=Würmer made in Germany|publisher=[[Telepolis]]|author=Alfred Krüger|date=2004-08-09|accessdate=2009-01-28}}&lt;br /&gt;
* {{cite web|url=https://www.heise.de/security/meldung/Sasser-Prozess-Microsoft-zahlt-250-000-US-Dollar-Kopfgeld-114404.html|title=Sasser-Prozess: Microsoft zahlt 250.000 US-Dollar Kopfgeld|publisher=[[Heise Security]]|date=2005-07-08|accessdate=2009-01-28}}&lt;br /&gt;
* {{cite web|url=https://www.stern.de/digital/online/-sasser--programmierer-der-wurm-von-der-wuemme-5801568.html|title=&amp;quot;Sasser&amp;quot;-Programmierer: Der Wurm von der Wümme|publisher=[[Stern (Zeitschrift)|Stern]]|date=2004-06-17|accessdate=2016-01-24}}&lt;br /&gt;
* [https://www.faz.net/aktuell/gesellschaft/computer-millionen-rechner-leiden-unter-sasser-1148023.html faz.net] Millionen Rechner leiden unter „Sasser“, 4. Mai 2004&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Schadprogramm]]&lt;br /&gt;
[[Kategorie:Computerwurm]]&lt;br /&gt;
[[Kategorie:Kriminalfall 2004]]&lt;/div&gt;</summary>
		<author><name>imported&gt;SchlurcherBot</name></author>
	</entry>
</feed>