Антивирусная компания Symantec обнаружила в Интернете новую модификацию печально известного червя Sasser. Как и предшествующие варианты, Sasser.G при распространении использует уязвимость в локальной подсистеме аутентификации пользователей операционных систем Windows 2000 и ХР.
Червь записывает себя в директорию Windows под именем a
ser
e3.exe или wser
er.exe и регистрируется в ключе автозапуска реестра. Далее вредоносная программа открывает FTP-сервер и осуществляет сканирование произвольных IP-адресов в поиске уязвимых машин.