Objavljeno: 30.8.2011

Črv nad oddaljeno namizje

Pojavil se je novi črv, ime mu je Morto. Nazivu primeren je njegov namen. Škodo računalniku in njegovim uporabnikom povzroča z uporabo storitve Oddaljeno namizje. Marsikdo v svetu Windows si z dotično storitvijo olajša delo na daljavo, saj Remote Desktop omogoča preprost dostop do sistema z uporabo omrežne povezave. Morto išče slabo zaščitene sisteme, naj bodo to delovne postaje ali računalniki. Z njimi se poveže preko privzetih vrat 3389 in vanje vdre s pomočjo ugibanja administratorskega gesla. Ko šibko zaščito predre, najprej izklopi varnostne servise operacijskega sistema ter prevzame nadzor nad omrežnim prometom. Virus Morto ni ne nadpovprečno inteligenten ne pretirano škodljiv, zato tudi njegovo odstranjevanje znalcem ne bi smelo predstavljati težav, je pa živ dokaz, da slabo zaščiteni sistemi dobesedno sami kličejo nesrečo. Za uspešno obrambo pred črvom Morto je dovolj zamenjati šibko geslo (npr. admin123), spremeniti privzeta vrata Oddaljenega namizja ali omejiti dostop do protokola RDP.

www.f-secure.si

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji