Artikel top billede

Ny orm spreder sig blandt Windows-brugerne

Morto er navnet på en ny orm, der angriber Windows-platformen.

Læs mere:
Web-malware indtager din pc på snedig vis

Microsoft spærrer for snedig malware-genvej

En ny orm, Morto, inficerer Windows-maskiner og -servere via RDP (Remote Desktop Protocol).

RDP bruges til at få fjernadgang til én computer ved hjælp af en anden. 

"Ormen, der udnytter en hul i RDP, genererer en stor mængde udgående trafik på de netværk, hvor der er inficerede maskiner," skriver sikkerhedssitet Threatpost.

Morto angriber blandt andet Windows Server 2003-servere, der ellers ifølge brugerne er helt opdaterede.

Når først Morto har inficeret én maskine, går den i gang med at skanne lokal-netværket for andre klienter og servere, den kan snige sig ind på.

Logger ind som administrator

Sikkerhedsfirmaet F-Secure skriver om Morto:

"... Morto scanner lokal-netværket for maskiner, der har Remote Desktop Connection slået til. Det skaber en masse trafik på port 3389/TCP, RDP-porten."

Når først ormen har fundet en Remote Desktop-server, forsøger den ifølge F-Secure at logge ind som administrator ved at forsøge sig med en række adgangskoder.

Morto placeres på maskinen i form af filer som \windows\system32\sens32.dl.

"Morto kan kontrolleres på afstand. Det sker via alternative servere, inklusive jaifr.com og qfsl.net," skriver F-Secure, der i øvrigt også bemærker, at Morto tilhører det ellers faldende antal internet-orme, der efterhånden er blevet afløst af blandt andet trojanere.

Du kan følge diskussionen om Morto i Microsofts Technet-forum her.

Læs mere:
Web-malware indtager din pc på snedig vis

Microsoft spærrer for snedig malware-genvej




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis