Ponedeljek, 29. 8. 2011, 11.37
1 leto, 2 meseca
Pozor: Črv Morto na storitvi oddaljenega namizja
Črv Morto, ki se poskusi prijaviti na daljavo s preizkušanjem gesel, se po uspešni prijavi namesti na računalnik in omogoča njegovo upravljanje na daljavo. Napada postaje in strežnike, na katerih teče operacijski sistem Windows, za širjenje pa uporablja RDP (Remote Desktop Protocol) oziroma oddaljeno namizje.
Po okužbi pregleda lokalno omrežje in poskuša najti druge računalnike, ki omogočajo povezave prek vrat TCP številka 3389. Trenutno najboljša zaščita uporabnikov oddaljenega namizja pred novim črvom je uporaba dodatnih uporabniških imen, skrbno izbrana uporabniška gesla, uporaba drugih vrat namesto vrat 3389 ali kriptiranih povezav VPN.