Microsoft advarer: Sådan undgår du Morto-ormen

Den nye Windows-orm, Morto, spreder sig blandt Windows-brugerne. Man kan dog forhindre den i at indtage virksomhedens netværk med et ret simpelt våben.

Artikel top billede

(Foto: Sladjan Lukic/gratis /)

Læs også:
Ny orm spreder sig blandt Windows-brugerne

Ormen Morto, som Computerworld skrev om mandag, forsætter med at sprede sig blandt Windows-brugerne, og det bringer nu Microsoft på banen med en reaktion.

"Når først et system er kompromitteret, tilslutter den sig en fjernserver for at kunne downloade yderligere information og opdatere sine komponenter," lyder det blandt andet fra Microsoft i et indlæg på Technet.

"Den afslutter også lokale sikkerheds-applikationer for at kunne fortsætte sine aktiviteter uforstyrret."

Morto, der konkret bærer navnet Worm:Win32/Morto.A, inficerer Windows-maskiner og -servere via RDP (Remote Desktop Protocol), der normalt bruges til at få fjernadgang til én computer ved hjælp af en anden.

Når først ormen har fundet en Remote Desktop-server, forsøger den at logge ind som administrator ved at forsøge sig med en række adgangskoder.

"Denne specifikke orm understreger nødvendigheden af stærke system-adgangskoder. Brugen af stærke adgangskoder kan bringe jer langt i forhold til at beskytte jeres miljø," skriver Microsoft og tilføjer, at Morto blandt andet forsøger sig med disse adgangskoder:

*1234
0
111
123
369
1111
12345
111111
123123
123321
123456
168168
520520
654321
666666
888888
1234567
12345678
123456789
1234567890
%u%
%u%12
1234qwer
1q2w3e
1qaz2wsx
aaa
abc123
abcd1234
admin
admin123
letmein
pass
password
server
test
user

Sikkerhedsfirmaet CSIS udsendte også i går en advarsel om Morto og henviste til, at Morto allerede har "inficeret flere danske virksomheder og spreder sig moderat i det globale trusselsbillede".

CSIS vurderer denne orm som en medium trussel.

Indtil videre er de primære mål for denne orm Windows XP- og 2003-maskiner, oplyser CSIS.

Du kan se detaljerede informationer om Morto her.

Læs også:
Ny orm spreder sig blandt Windows-brugerne

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

Sarah Birkegaard Elkjær

Norriq Danmark A/S

Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird