Další aktuality
Dnes
Společnost Eset vydala betaverzi šesté řady svých domácích produktů...
Novinka mimo jiné nabízí funkci, která dovolí lokalizovat ukradený notebook a monitorovat jeho aktivitu.

18.5.2012
Zpráva společnosti F-Secure varuje před nárůstem malware útočícího na chytré telefony.
Největší počet mobilního malware směruje proti telefonům s Androidem...

17.5.2012
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

16.5.2012
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...


více v archivu
potřebujete poradit? - jsme tady

Nový červ Morto využívá slabých hesel ve Windows

31.8.2011

Využití slabých hesel a šíření přes Remote Desktop protokol - to jsou hlavní znaky červa Morto.

Malware

Zvláštností tohoto nového červíka je bezesporu jeho šíření přes protokol RDP - tedy Remote Desktop Protocol. Jde o standardní "windowsí" službu, která umožňuje vzdálené připojení k počítači a která je implementována ve všech operačních systémech Windows od XP nahoru.

Přihlášení přes RDP do vzdáleného počítače samozřejmě vyžaduje přihlášení uživatele jménem a heslem stejně, jako když by u počítače přímo seděl. Počítač kompromitovaný Mortem se snaží v síti najít další počítače se spuštěnou službou RDP a k nim se snaží přihlásit pomocí předdefinované sady hesel. Pokud některé heslo "projde", dostane se červ do počítače a nainstaluje další malwarové komponenty a samozřejmě také shodí antivir, aby jeho nekalé rejdy zůstaly nepovšimnuty :)).

Morto při své snaze o kompromitování dalších počítačů generuje poměrně silný síťový provoz na portu 3389 (standardní port, na kterém RDP běží), což v některých případech může vést k jeho prozrazení, zejména ve firmách, které provoz na síti sledují a jsou schopny rychle vyhodnotit případné odchylky od normálu. Co se týče již zmíněné předdefinované sady hesel, výzkumníci z Microsoftu a F-Secure zjistitili, že sada obsahuje opravdu "klasická" hesla typu "123456", "password" nebo "abc123".

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13