? Windows usa pequenos programas para lidar com determinadas funções do sistema operacional . Um desses programas é o Security Authority Subsystem Service local, ou lsass.exe . Este programa é usado pelo Windows para gerenciar como seus registros de computadores em uma rede local , é uma das ferramentas que gerencia a segurança e autenticação , incluindo o login em sua conta do Windows . Riscos de Segurança
O programa atual vive em C: \\ Windows \\ System32 \\ , e está incluído como parte do Windows , e periodicamente recebe atualizações quando o Windows é executado. Em agosto de 2004, houve um risco de segurança conhecido com o arquivo, documentados no Microsoft Security Bulletin MS04-011 . Sem a atualização , houve um risco para a execução remota de código . Como lsass.exe é constantemente utilizado pelo Windows, o que foi considerado um risco muito elevado de ameaça.
Sasser Worm
Para sistemas que não correm o patch fornecido no MS04-011 boletim de segurança , uma avenida foi aberta para um worm de computador que se tornou amplamente spread, chamado Sasser . Havia cinco variantes do worm Sasser , com variantes de A a D lançado dentro de algumas semanas um do outro, ea variante E lançado logo após um adolescente alemão foi preso pela autoria dele. A atualização de segurança agosto 2004 removeu a vulnerabilidade para o worm Sasser . O principal sintoma do worm Sasser para a maioria dos usuários domésticos foi um erro do computador lsass.exe , seguido por um timer de desligamento.
Remoção do worm Sasser
Enquanto não mais generalizada, há uma série de computadores com o Windows XP , que ainda tem o arquivo lsass.exe original sem correção. Uma correção para remover o worm Sasser pode ser encontrada na atualização crítica KB841720 disponível em update.Microsoft.com . Pouco depois a Microsoft lançou a ferramenta de remoção , cada fornecedor de anti -vírus também lançou uma ferramenta similar.
Programa de Substituição
Lsass.exe é também um caminho para uma infecção diferente , não do programa Lsass si, mas por meio de engenharia social. Microsoft usa uma fonte sem serifa para nomes de arquivos do sistema, o que significa que lsass.exe e Isass.exe parecem quase idênticas quando vistas ao lado do outro , este último usa um "I" maiúsculo , enquanto a primeira utiliza uma minúscula " L. " Isass.exe é o arquivo usado para distribuir vírus Optix.Pro , o que é um vírus que desativa as medidas de segurança locais. Isass.exe não vai travar o seu computador, mas irá torná-lo muito mais fácil para o seu computador para obter uma outra infecção , mais perigoso. Ferramentas antivírus desde aproximadamente 2005 tiveram correções para Isass.exe