Morto - robak, który odgaduje hasła
W Internecie pojawił się nowy robak, który próbuje rozprzestrzeniać się poprzez... odgadywanie słabych haseł. Szkodnik zaktywizował się pod koniec ubiegłego tygodnia i od kilku dni zasypuje systemy zdalnego dostępu Windows próbami logowania.
Zobacz też:
Morto wykorzystuje do rozprzestrzeniania się stworzony przez Microsoft protokół Remote Desktop Connection (RDC), w obsługę którego wyposażone są m.in. Windows XP, Vista oraz Windows 7. Robak próbuje zdalnie zalogować się do maszyny, wykorzystując popularne nazwy użytkowników i hasła.
Jeśli się to uda, robak zaczyna przeszukiwać lokalną sieć w poszukiwaniu kolejnych komputerów i próbuje logować się do nich przez RDP. Po zainfekowaniu każdego systemu Morto pobiera i instaluje dodatkowe złośliwe oprogramowanie, którego zadaniem jest m.in. zablokowanie programów zabezpieczających.
Skanowanie w poszukiwaniu potencjalnych celów odbywa się na porcie TCP 3389 (standardowy port monitorowany przez RDP pod kątem zapytań dostępowych). I to właśnie gwałtowne zwiększenie ruchu na tym porcie zaalarmowało w weekend firmowych administratorów oraz specjalistów ds. bezpieczeństwa. "Średnio co 10 minut następuje prawdziwa lawina prób połączeń na TCP 3389, pochodzących z przypadkowych źródeł. Nasz firewall ma sporo pracy z ich blokowaniem" - napisał na forum pomocy technicznej Microsoftu użytkownik podpisujący się jako BarrySDCA.
Z analiz przeprowadzonych przez Microsoft i F-Secure wynika, że Morto wykorzystuje predefiniowaną listę kilkuset nieskomplikowanych, popularnych haseł - m.in. "password", "123456" czy "abc123." Warto zaznaczyć, że choć Microsoft załatał ostatnio lukę w RDP, to Morto nie wykorzystuje żadnego błędu w tym protokole - robak korzysta raczej z niefrasobliwości użytkowników, którzy nie używają odpowiednio silnych haseł.
Komentarze (1)
i wydawac by sie moglo, ze macie pojecie o czym piszecie., dowidzenia. to moja ostatnia wizyta tu nie macie rozowego pojecia o czym bredzicie.
- Prawo Moore’a zagrożone?
- Bezpieczeństwo WiFi - bezprzewodowe testy penetracyjne
- Wirtualizacja: obsługa SMB na czterech U
- Prawdziwe powody powstania Microsoft Open Technologies
- Open source: zmierzch ery GPL? Nie do końca...
- ROVER - prosty sposób na słabość BGP?
- Zaawansowane stacje Wi-Fi Ruckus Wireless
- Rozstanie z Javą nie będzie proste
- Google Drive uwypukla słabe strony publicznych chmur obliczeniowych
- Serwery "zombie" w centrum danych
Reklama
Huawei celuje w rynek biznesowy
Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.
Polecane
Koniec Windows XP początkiem problemów?
Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...
Spokój i luz administratora
Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...
