Microsoft advarer: Sådan undgår du Morto-ormen

Den nye Windows-orm, Morto, spreder sig blandt Windows-brugerne. Man kan dog forhindre den i at indtage virksomhedens netværk med et ret simpelt våben.

Artikel top billede

(Foto: Sladjan Lukic/gratis /)

Læs også:
Ny orm spreder sig blandt Windows-brugerne

Ormen Morto, som Computerworld skrev om mandag, forsætter med at sprede sig blandt Windows-brugerne, og det bringer nu Microsoft på banen med en reaktion.

"Når først et system er kompromitteret, tilslutter den sig en fjernserver for at kunne downloade yderligere information og opdatere sine komponenter," lyder det blandt andet fra Microsoft i et indlæg på Technet.

"Den afslutter også lokale sikkerheds-applikationer for at kunne fortsætte sine aktiviteter uforstyrret."

Morto, der konkret bærer navnet Worm:Win32/Morto.A, inficerer Windows-maskiner og -servere via RDP (Remote Desktop Protocol), der normalt bruges til at få fjernadgang til én computer ved hjælp af en anden.

Når først ormen har fundet en Remote Desktop-server, forsøger den at logge ind som administrator ved at forsøge sig med en række adgangskoder.

"Denne specifikke orm understreger nødvendigheden af stærke system-adgangskoder. Brugen af stærke adgangskoder kan bringe jer langt i forhold til at beskytte jeres miljø," skriver Microsoft og tilføjer, at Morto blandt andet forsøger sig med disse adgangskoder:

*1234
0
111
123
369
1111
12345
111111
123123
123321
123456
168168
520520
654321
666666
888888
1234567
12345678
123456789
1234567890
%u%
%u%12
1234qwer
1q2w3e
1qaz2wsx
aaa
abc123
abcd1234
admin
admin123
letmein
pass
password
server
test
user

Sikkerhedsfirmaet CSIS udsendte også i går en advarsel om Morto og henviste til, at Morto allerede har "inficeret flere danske virksomheder og spreder sig moderat i det globale trusselsbillede".

CSIS vurderer denne orm som en medium trussel.

Indtil videre er de primære mål for denne orm Windows XP- og 2003-maskiner, oplyser CSIS.

Du kan se detaljerede informationer om Morto her.

Læs også:
Ny orm spreder sig blandt Windows-brugerne

Annonceindlæg fra Conscia

Få en hurtigere, billigere og mere sikker AI-rejse

Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S