Sasser-bagmand arbejdede tilsyneladende alene

Artiklen blev oprindeligt publiceret den 12/5/2004

Den tyske teenager, der stod bag Sasser-ormen, var tilsyneladende alene om at konstruere og sprede ormen.

18-årige Sven Jaschan, der blev anholdt fredag den 7. maj, tilstod hurtigt, at det var ham, der var ansvarlig for ormen.

To versioner af ormen er fundet siden anholdelsen.

Sasser.E udsendte Jaschan selv, kort tid før han blev anholdt og fik konfiskeret sine computere.

Den anden orm, Sasser.F, blev først opdaget tirsdag den 11. maj, og mange troede, at den var et tegn på, at der stod en hel gruppe bag Sasser.

Nu viser nærmere analyser, at Sasser.F sandsynligvis ikke er lavet af den samme, som stod bag de tidligere versioner af ormen.

F-versionen ligner meget den første udgave af Sasser blot med små modifikationer. Sandsynligvis har bagmanden brugt en hex-editor til at lave småændringer i den kompilerede kode. Han har altså ikke haft adgang til kildekoden til Sasser. Denne teori støttes af den danske sikkerhedsekspert Peter Kruse i et interview med Comon.

Udover at have konstrueret Sasser indrømmer Sven Jaschan også at stå bag de mange udgaver af den e-mail-baserede orm, Netsky. Tysk politi vurderer, at Jaschan også har arbejdet alene på Netsky.














Lad DK•CERT følge virksomhedens sikkerhed
Vi skræddersyr overvågningen af dine it-systemer.
Læs mere Læs mere om DK•CERTs abonnementsordning



Printversion (pdf-format) Printversion (PDF) Læs mere om DK•CERTs abonnementsordning

Links