Microsoft arbejder tæt sammen med de amerikanske myndigheder i bestræbelserne på at finde ophavsmanden til Sasser-ormen, der siden fredag har angrebet computere, som kører på Microsofts XP eller Windows 2000, og som ikke har installeret de seneste fejlrettelser.
Microsoft leverer blandt andet teknisk assistance til FBI's Cybercrime Taskforce, der arbejder på at analyse koden bag Sasser-ormen.
Også den trojanske hest Agobot, som i en modificeret udgave blev brugt til at udsende Sasser, bliver undersøgt.
Det sker i håbet om, at der i koden kan ligge antydninger af, hvem der står bag ormen.
Netsky-forfattere mistænkes
En række sikkerheds-eksperter har bemærket visse ligheder mellem koden bag de indtil videre fire variationer af Sasser-ormen og den omfattende familie af Netsky-orme.
Flere af sikkerhedseksperterne mener derfor, at der er stor sandsynlighed for, at Netsky-bagmændene, som er organiseret i gruppen Skynet, står bag Sasser-ormen. Det ønsker Microsoft dog ikke at bekræfte for nærværende.
Selskabet har som modtræk til Sasser-ormen lanceret et gratis software-program til at rense Sasser-inficerede computere med, ligesom Microsoft opfordrer brugerne til at sikre sig med firewalls og sikkerhedsopdateringer.
Microsoft har desuden flere gange udlovet dusører til personer, som bidrager med oplysninger, der kan føre til anholdelsen af bagmænd bag store og skadelige virusser og orme. I november sidste år overførte selskabet således fem millioner dollars - omkring 32 millioner kroner - til en dusørfond.
Udnytter et hul i Windows
Sasser-ormen udnytter et af de 20 sikkerhedshuller i Windows, som Microsoft forsøgte at lukke med fejlrettelser 13. april. Sasser udnytter et hul i Windows-komponenten LSASS og har indtil videre spredt sig til millioner af pc'er i Europa, USA og Asien.
Ormen spreder sig automatisk og kan derfor trænge ind, blot computeren er koblet på internet, ligesom det var tilfældet med Blaster-ormen, der hærgede sidste år.
Den patch, som Microsoft udsendte 13. april, er indtil videre blevet downloadet flere end 150 millioner gange.