Ny orm spreder sig blandt Windows-brugerne

Morto er navnet på en ny orm, der angriber Windows-platformen.

Artikel top billede

Læs mere:
Web-malware indtager din pc på snedig vis

Microsoft spærrer for snedig malware-genvej

En ny orm, Morto, inficerer Windows-maskiner og -servere via RDP (Remote Desktop Protocol).

RDP bruges til at få fjernadgang til én computer ved hjælp af en anden. 

"Ormen, der udnytter en hul i RDP, genererer en stor mængde udgående trafik på de netværk, hvor der er inficerede maskiner," skriver sikkerhedssitet Threatpost.

Morto angriber blandt andet Windows Server 2003-servere, der ellers ifølge brugerne er helt opdaterede.

Når først Morto har inficeret én maskine, går den i gang med at skanne lokal-netværket for andre klienter og servere, den kan snige sig ind på.

Logger ind som administrator

Sikkerhedsfirmaet F-Secure skriver om Morto:

"... Morto scanner lokal-netværket for maskiner, der har Remote Desktop Connection slået til. Det skaber en masse trafik på port 3389/TCP, RDP-porten."

Når først ormen har fundet en Remote Desktop-server, forsøger den ifølge F-Secure at logge ind som administrator ved at forsøge sig med en række adgangskoder.

Morto placeres på maskinen i form af filer som \windows\system32\sens32.dl.

"Morto kan kontrolleres på afstand. Det sker via alternative servere, inklusive jaifr.com og qfsl.net," skriver F-Secure, der i øvrigt også bemærker, at Morto tilhører det ellers faldende antal internet-orme, der efterhånden er blevet afløst af blandt andet trojanere.

Du kan følge diskussionen om Morto i Microsofts Technet-forum her.

Læs mere:
Web-malware indtager din pc på snedig vis

Microsoft spærrer for snedig malware-genvej

Læses lige nu

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S