Sasser-worm verovert de wereld
Bijzonder aan de Sasser-wormen is dat ze zich niet via e-mail verspreiden, maar gebruikmaken van een lek in de Local Security Authority Subsystem Service (LSASS) voor Windows 2000 en XP en Windows Server 2003. De worm zoekt naar systemen die geen patch geïnstalleerd hebben voor dit lek en probeert het aan te spreken via poort 445, 5554 en 9996. Via FTP wordt het schadelijke bestand gedownload op het systeem. Daardoor herstart de computer telkens.
Vanuit de besmette pc wordt vervolgens geprobeerd nieuwe IP-adressen te benaderen.