Microsoft advarer: Sådan undgår du Morto-ormen

Den nye Windows-orm, Morto, spreder sig blandt Windows-brugerne. Man kan dog forhindre den i at indtage virksomhedens netværk med et ret simpelt våben.

Artikel top billede

(Foto: Sladjan Lukic/gratis /)

Læs også:
Ny orm spreder sig blandt Windows-brugerne

Ormen Morto, som Computerworld skrev om mandag, forsætter med at sprede sig blandt Windows-brugerne, og det bringer nu Microsoft på banen med en reaktion.

"Når først et system er kompromitteret, tilslutter den sig en fjernserver for at kunne downloade yderligere information og opdatere sine komponenter," lyder det blandt andet fra Microsoft i et indlæg på Technet.

"Den afslutter også lokale sikkerheds-applikationer for at kunne fortsætte sine aktiviteter uforstyrret."

Morto, der konkret bærer navnet Worm:Win32/Morto.A, inficerer Windows-maskiner og -servere via RDP (Remote Desktop Protocol), der normalt bruges til at få fjernadgang til én computer ved hjælp af en anden.

Når først ormen har fundet en Remote Desktop-server, forsøger den at logge ind som administrator ved at forsøge sig med en række adgangskoder.

"Denne specifikke orm understreger nødvendigheden af stærke system-adgangskoder. Brugen af stærke adgangskoder kan bringe jer langt i forhold til at beskytte jeres miljø," skriver Microsoft og tilføjer, at Morto blandt andet forsøger sig med disse adgangskoder:

*1234
0
111
123
369
1111
12345
111111
123123
123321
123456
168168
520520
654321
666666
888888
1234567
12345678
123456789
1234567890
%u%
%u%12
1234qwer
1q2w3e
1qaz2wsx
aaa
abc123
abcd1234
admin
admin123
letmein
pass
password
server
test
user

Sikkerhedsfirmaet CSIS udsendte også i går en advarsel om Morto og henviste til, at Morto allerede har "inficeret flere danske virksomheder og spreder sig moderat i det globale trusselsbillede".

CSIS vurderer denne orm som en medium trussel.

Indtil videre er de primære mål for denne orm Windows XP- og 2003-maskiner, oplyser CSIS.

Du kan se detaljerede informationer om Morto her.

Læs også:
Ny orm spreder sig blandt Windows-brugerne

Læses lige nu

    Annonceindlæg tema

    Forsvar & beredskab

    Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos