Mobilno RSS Facebook Twitter E-novice Nastavi za domačo stran Dodaj med priljubljene Podcast Rock Radio Pozabljeno geslo Registriraj se Prijava facebook_connect.gif



  • A- A+

29.08.2011      11:44
|

Preko storitve oddaljeno namizje se širi Morto

  • A- A+

 

Finsko podjetje za računalniško varnost F-Secure (HEX: FSC), ki ga v Sloveniji zastopa podjetje Amis, sporoča, da se je ta vikend po internetu pričel širiti nov črv Morto. Za širjenje uporablja storitev Oddaljeno namizje (Remote Desktop) operacijskega sistema Windows.

 

Internetnih črvov, ki se širijo samostojno, je bilo zadnja leta relativno malo, večinoma dandanes zasledimo trojanske konje. Ta vikend pa se je pričel širiti nov črv, poimenovan Morto.

 

Morto napada postaje in strežnike, na katerih teče operacijski sistem Windows. Za širjenje uporablja nov način, ki ga doslej še nismo zasledili: RDP (Remote Desktop Protocol) oziroma storitev Oddaljeno namizje. Storitev Oddaljeno namizje omogoča, da se uporabnik poveže na oddaljeno postajo ali strežnik in na njem dela tako, kot bi bil prijavljen lokalno.

 

Črv Morto po okužbi pregleda lokalno omrežje in poizkuša najti druge računalnike, ki omogočajo povezave preko TCP vrat številka 3389. Nanje se poizkusi povezati z uporabniškim imenom Administrator in gesli: admin, password, server, test, user, pass, letmein, 1234qwer, 1q2w3e, 1qaz2wsx, aaa, abc123, abcd1234, admin123, 111, 123, 369, 1111, 12345, 111111, 123123, 123321, 123456, 654321, 666666, 888888, 1234567, 12345678, 123456789 in 1234567890.

 

Če mu povezava uspe, se skopira na računalnik preko datoteke a.dll. Na računalniku kreira nove datoteke, med drugim \windows\system32\sens32.dll in \windows\offline web pages\cache.txt . Omogoča tudi upravljanje okuženega računalnika na daljavo preko množice strežnikov, med njimi jaifr.com in qfsl.net .

 

Programi podjetja F-Secure črva zaznajo pod imeni Backdoor:W32/Morto.A in Worm:W32/Morto.B .

 

Uporabnikom, ki imajo vklopljeno storitev Oddaljeno namizje priporočamo, da za dostop uporabljajo dodatna uporabniška imena (torej ne Administrator), vsekakor pa naj uporabljajo skrbno izbrano geslo. Razmislijo naj tudi o omejitvi uporabe storitve na IP naslov, namesto vrat 3389 uporabljajo druga vrata, če potrebujejo dostop do računalnika v podjetju, pa naj razmislijo o uporabi kriptiranih VPN povezav.




Povezave:F-secure, Amis






KOMENTIRAJ

X


ANKETA
Arhiv anket

Za kateri telefon boste pisali Božičku?










ZADNJE RAČUNALNIŠKE TEŽAVE IN REŠITVE

ZADNJE KOMENTIRANE NOVICE

Na splet pricurljale prve slike težko pričako... 3
FerdoPiš  |  Od kje vam vsak teden nek bizarno poimen...
Telefon iPhone izgublja delež trga kot za sta... 8
Justin.Forfunky  |  Zgleda, da prav tako 925.
Telefon iPhone izgublja delež trga kot za sta... 8
sibyte  |  Krivici za slab rezultat smo uporabniki ...
Telefon iPhone izgublja delež trga kot za sta... 8
sibyte  |  Kateri model pa imaš? Jaz sem na moji Lu...
Telefon iPhone izgublja delež trga kot za sta... 8
fabjanjan01  |  W10M je čist uredu platforma, sam jo vsi...
RN KANAL




e-novice Želim brezplačno izdajo uredniškega izbora
najboljših računalniških novic na e-mail
Potrdi
(predogled)
(predogled)
(predogled)
(predogled)
(predogled)


100% skrbno bomo varovali vašo zasebnost in odnaročili se boste lahko kadarkoli!
Twitter




V zgornje okence vpišite vaš elektronski naslov, na katerega boste prejeli nadaljna navodila.

Mozilla Firefox

Kliknite na meni Orodja (Tools) in izberite Možnosti (Options)
V zavihku Splošno (Main) v polje Domača stran (Home Page) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Internet Explorer

Kliknite na meni Orodja (Tools) in izberite Internetne možnosti (Internet Options)
V zavihku Splošno (General) v polje Home Page (Domača stran) vpišite naslov rn.si
Kliknite na gumb V redu (OK)

Chrome

Hkrati pritisnite ALT+F in izberite Možnosti
V zavihku Osnove kliknite na gumb Uporabi trenutno stran
Kliknite na gumb Zapri

Netscape Navigator

Kliknite na meni Tools in izberite Options
V zavihku Main v polje Home Page vpišite naslov rn.si
Kliknite na gumb OK

Opera

Hkrati pritisnite CRTL+F12
Kliknite gumb »Use current«
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+","
Izberete zavihek General
Kliknite gumb »Set to current page«

Mozilla Firefox

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Shrani (Save)

Internet Explorer

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Dodaj (Add)

Chrome

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb Končano (Finish)

Netscape Navigator

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Opera

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK

Safari

Hkrati pritisnite tipki CTRL+D
Kliknite na gumb OK