Ponedeljek,
29. 8. 2011,
11.37

Osveženo pred

1 leto, 3 mesece

Termometer prikazuje, kako vroč je članek.

Termometer prikaže, kako vroč je članek.

Thermometer Blue 2

Natisni članek

Natisni članek

črv

Ponedeljek, 29. 8. 2011, 11.37

1 leto, 3 mesece

Pozor: Črv Morto na storitvi oddaljenega namizja

Termometer prikazuje, kako vroč je članek.

Termometer prikaže, kako vroč je članek.

Thermometer Blue 2
Ta konec tedna se je po spletu začel širiti črv Morto, ki za širjenje uporablja storitev oddaljeno namizje (Remote Desktop) operacijskega sistema Windows.

Črv Morto, ki se poskusi prijaviti na daljavo s preizkušanjem gesel, se po uspešni prijavi namesti na računalnik in omogoča njegovo upravljanje na daljavo. Napada postaje in strežnike, na katerih teče operacijski sistem Windows, za širjenje pa uporablja RDP (Remote Desktop Protocol) oziroma oddaljeno namizje.

Po okužbi pregleda lokalno omrežje in poskuša najti druge računalnike, ki omogočajo povezave prek vrat TCP številka 3389. Trenutno najboljša zaščita uporabnikov oddaljenega namizja pred novim črvom je uporaba dodatnih uporabniških imen, skrbno izbrana uporabniška gesla, uporaba drugih vrat namesto vrat 3389 ali kriptiranih povezav VPN.