Beschreibung
Sasser wurde im April 2004 aktiv und nutzte eine Schwachstelle im LSASS-Dienst (Local Security Authority Subsystem Service) von Windows.Ein junger deutscher Programmierer brachte den Wurm heraus; er verbreitete sich direkt über Port 445 im Netzwerk, ohne E-Mail. Befallene Systeme stürzten mit dem bekannten LSASS-Fehler ab, während der Wurm weiter Suche anstellte.