Nye ormpreparater på svake og hjelpeløse passord for Windows-eksternt skrivebord [Nyheter]
Hallo til Morto, en Windows orm som har spredt seg som en brann i løpet av den siste helgen. Denne nye ekkel har slått seg ved å spre seg over Windows-eksternt skrivebord Slik etablerer du en ekstern stasjonær tilgang til Ubuntu fra Windows Slik etablerer du en ekstern stasjonær tilgang til Ubuntu fra Windows Ønsker du kunne få tilgang til hjemmedatamaskinen fra jobb eller datamaskinen i kjelleren fra din stue? Eksternt skrivebord er svaret. Vi viser deg hvordan du eksternt får tilgang til Ubuntu fra Windows. Les mer protokoll. I stedet for å bruke fancy nettverkslurking forsøker Morto å infisere sitt mål ved å skrive inn passord som vanligvis brukes til å sikre RDP.
Som mange tidligere ormer er denne nye trusselen ikke teknisk sofistikert, men er fortsatt effektiv på grunn av sin utholdenhet. Mens bare et lite antall systemer kan være tilgjengelige med passordene som Morto prøver, bruker ormen hver infisert maskin til å skanne etter flere mål og sprer seg ubøyelig. En infeksjon på et nettverk kan raskt bli en fullblåst PC-pest. Infiserte maskiner har også sin sikkerhetsprogramvare diskret avsluttet, noe som gjør ormen vanskeligere å finne og fjerne.
Sikkerhetsforskere fanget ormen da de la merke til pigger i nettverkstrafikk, spesielt trafikk relatert til TCP-port 3389, som er portens Windows-fjernskjermer for tilgangsbeskjeder. Mens ormen har forårsaket en generell økning i internettrafikken, har virkningen hittil vært minimal. Ormen ser ikke ut til å inneholde en skadelig nyttelast, så forskerne vet ennå ikke metoden bak galskapen.
Beskyttelse mot Morto er enkel. Deaktivering av Windows Remote Desktop vil kutte av dens infeksjonsmiddel. Alternativt et sterkt passord 5 Gratis passordgeneratorer for nesten unhackable passord 5 Gratis passordgeneratorer for nesten unhackable passord Les mer som inneholder tilfeldige bokstaver og tall kan hindre ormen.
Kilde: Computer World
Utforsk mer om: Anti-Malware, Remote Desktop.