Microsoft advarer: Sådan undgår du Morto-ormen

Den nye Windows-orm, Morto, spreder sig blandt Windows-brugerne. Man kan dog forhindre den i at indtage virksomhedens netværk med et ret simpelt våben.

Artikel top billede

(Foto: Sladjan Lukic/gratis /)

Læs også:
Ny orm spreder sig blandt Windows-brugerne

Ormen Morto, som Computerworld skrev om mandag, forsætter med at sprede sig blandt Windows-brugerne, og det bringer nu Microsoft på banen med en reaktion.

"Når først et system er kompromitteret, tilslutter den sig en fjernserver for at kunne downloade yderligere information og opdatere sine komponenter," lyder det blandt andet fra Microsoft i et indlæg på Technet.

"Den afslutter også lokale sikkerheds-applikationer for at kunne fortsætte sine aktiviteter uforstyrret."

Morto, der konkret bærer navnet Worm:Win32/Morto.A, inficerer Windows-maskiner og -servere via RDP (Remote Desktop Protocol), der normalt bruges til at få fjernadgang til én computer ved hjælp af en anden.

Når først ormen har fundet en Remote Desktop-server, forsøger den at logge ind som administrator ved at forsøge sig med en række adgangskoder.

"Denne specifikke orm understreger nødvendigheden af stærke system-adgangskoder. Brugen af stærke adgangskoder kan bringe jer langt i forhold til at beskytte jeres miljø," skriver Microsoft og tilføjer, at Morto blandt andet forsøger sig med disse adgangskoder:

*1234
0
111
123
369
1111
12345
111111
123123
123321
123456
168168
520520
654321
666666
888888
1234567
12345678
123456789
1234567890
%u%
%u%12
1234qwer
1q2w3e
1qaz2wsx
aaa
abc123
abcd1234
admin
admin123
letmein
pass
password
server
test
user

Sikkerhedsfirmaet CSIS udsendte også i går en advarsel om Morto og henviste til, at Morto allerede har "inficeret flere danske virksomheder og spreder sig moderat i det globale trusselsbillede".

CSIS vurderer denne orm som en medium trussel.

Indtil videre er de primære mål for denne orm Windows XP- og 2003-maskiner, oplyser CSIS.

Du kan se detaljerede informationer om Morto her.

Læs også:
Ny orm spreder sig blandt Windows-brugerne

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Jura | København Ø

Compliance Day 2025

Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

Sikkerhed | Klampenborg

Digitaliseringen skaber muligheder – og sårbarheder. Beredskab er løsningen.

Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

Sikkerhed | Klampenborg

Årets CISO 2025

Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 19. august 2025 ansat Carl Severin Degn Nørlyng som IT-Supporterelev ved afd. Thisted og afd. Herlev. Nyt job
Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Netip A/S har pr. 1. september 2025 ansat Jannie Rossell Holst som medarbejder i Product Sales ved afd. Aarhus. Hun kommer fra en stilling som medarbejder i Licensteamet hos Atea. Nyt job
IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S