Artikel top billede

Ny orm spreder sig blandt Windows-brugerne

Morto er navnet på en ny orm, der angriber Windows-platformen.

Læs mere:
Web-malware indtager din pc på snedig vis

Microsoft spærrer for snedig malware-genvej

En ny orm, Morto, inficerer Windows-maskiner og -servere via RDP (Remote Desktop Protocol).

RDP bruges til at få fjernadgang til én computer ved hjælp af en anden. 

"Ormen, der udnytter en hul i RDP, genererer en stor mængde udgående trafik på de netværk, hvor der er inficerede maskiner," skriver sikkerhedssitet Threatpost.

Morto angriber blandt andet Windows Server 2003-servere, der ellers ifølge brugerne er helt opdaterede.

Når først Morto har inficeret én maskine, går den i gang med at skanne lokal-netværket for andre klienter og servere, den kan snige sig ind på.

Logger ind som administrator

Sikkerhedsfirmaet F-Secure skriver om Morto:

"... Morto scanner lokal-netværket for maskiner, der har Remote Desktop Connection slået til. Det skaber en masse trafik på port 3389/TCP, RDP-porten."

Når først ormen har fundet en Remote Desktop-server, forsøger den ifølge F-Secure at logge ind som administrator ved at forsøge sig med en række adgangskoder.

Morto placeres på maskinen i form af filer som \windows\system32\sens32.dl.

"Morto kan kontrolleres på afstand. Det sker via alternative servere, inklusive jaifr.com og qfsl.net," skriver F-Secure, der i øvrigt også bemærker, at Morto tilhører det ellers faldende antal internet-orme, der efterhånden er blevet afløst af blandt andet trojanere.

Du kan følge diskussionen om Morto i Microsofts Technet-forum her.

Læs mere:
Web-malware indtager din pc på snedig vis

Microsoft spærrer for snedig malware-genvej




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere