|
Se a contaminação pelo Sasser já poderia causar transtornos à vítima, uma "infecção oportunista" pode piorar ainda mais a situação. O worm Dabber utiliza-se de uma falha no código implantado pelo Sasser no computador atacado para se reproduzir automaticamente.
O worm se aproveita de uma brecha de segurança no servidor FTP instalado pelo Sasser. A falha gera um estouro de memória na máquina, utilizado pelo vírus oportunista para tentar se transferir ao computador alvo.
Depois de instalado, o worm é executado a cada inicialização do sistema. O Dabber tenta impedir que outros worms, como o Sasser e o Bagle, sejam ativados e deixa aberta uma "porta dos fundos" (backdoor) para que atacantes cientes da existência do vírus possam entrar no computador infectado.
Sistemas infectados pelo Dabber provavelmente já estão comprometidos pelo Sasser e, talvez, também pelo Agobot. Por isso, o estrago que o worm possa causar não deverá ser tão notado.
|