فهذا الفايروس الجديد ( الدوده بالاصح ) من أخطر انواع الفيروسات التى وجدت لانه يقوم بتشغيل كل خصائص التحكم البعيد بالاجهزة
وهو مكتوب بلغة Visual C++
ويصيب كل أنظمة تشغيل مايكروسوفت ولكن بصور متفاوته
فمثلا الويندوز 98 و ME يقوم بالدخول في الريجستري الخاص بها بحثا عن مفتاح الاتصال البعيد ولكن لا يجده لذلك يقوم بالبحث مرارا وتكرارا فيسبب بطء واستهلاك هائل من الذاكره المؤقته ( الرام ) .
اما بالنسبه للويندوز 2000 وما فوق فهو يسقط في الصميم ويقوم بفتح بورتات وتعطيل بعض الحمايات في الخدمات التى تعمل تلقائيا مع نظام التشغيل وفوق ذلك كله يسبب أحياناً مسح بعض ملفات النظام .
وكذلك الوضوع يسوء أكثر وأكثر بالنسبه للسيرفرات فعلى سبيل المثال سيرفر تبادل الرسائل ( MS Exchange Server ) فهو يقوم بالغاء القوائم البريديه المحفوظه في السيرفر .
والكثير جدا جدا جدا .
وله اشكال خمسة اصناف متفاوته القدرة وهي
Sasser.WORM
Sasser.A
Sasser.B
Sasser.C
Sasser.D
وله أيضاً اسم اخر وهو الاسم الصامت Jobaka3l وكما يسمى ملف الصفر بايت وهو الذي يسجل فيه الفايروس كل تصرفاته وسلوكه
ويستخدم البروتات التاليه TCP ports 445, 5554 and 9996
445 = للدخول الى الجهاز
5554 = للتصنت على سيرفرات FTP
9996 = وهذا المنفذ الخاص بالتحكم عن بعد
وأدوات الازالة تجدونها كثيره جدا ولكنها لا تقوم الا بإزاله الفايروس وتبقى كل أفعاله موجوده وكذلك يبقى الملف الصامت الذي يقوم بارسال اشاره الى السيرفر الناشر للفايورس لارسالة مره اخرى
فيجب تحديث النظام بواسطه الملفات التالية :
Microsoft Windows NT® Workstation 4.0 Service Pack 6a – Download the update