Wurm-Warnung

F-Secure entdeckt neuen Internetwurm

Manche hielten ihn schon für ausgestorben, doch der Internetwurm ist zurück und F-Secure hat das jüngste Mitglied der Spezies entdeckt. Er hört auf den Namen "Morto" und verbreitet sich ungewöhnlich rasant, die schnelle Ausbreitung liegt am Remote Desktop Protocol, welches von Windows unterstützt wird - damit kann man einen anderen verbundenen Computer wie den eigenen bedienen und steuern. (Andreas Link, 01.09.2011)
 
F-Secure entdeckt neuen Internetwurm
 
F-Secure entdeckt neuen Internetwurm [Quelle: siehe Bildergalerie]
Ist ein Rechner mit Morto infiziert, überwacht der Wurm dort Prozesse, die im Zusammenhang mit Sicherheits-Software stehen, und terminiert diese zum Teil. Zudem versucht der Schädling, eine Verbindung mit ss.qfsl.net, test.qfsl.net:1031 und 74.125.71.104:80 aufzubauen. Vermutlich um einen Bericht zu senden, auf Befehle zu warten oder Updates zu empfangen. Zur Weiterverbreitung startet der Wurm den Scan des lokalen Netzwerks nach Rechnern, bei denen die Remote Desktop Verbindung aktiviert ist. Findet Morto einen solchen Remote-Desktop-Server, versucht er sich mit sehr schwachen Passwörtern wie beispielsweise "admin", "12345" oder "test" als Administrator anzumelden. Über die Funktionen des Remote Desktop Protocol kann sich der Schädling auch dort einnisten und das Spiel beginnt von vorne.

Die eigentliche Absicht hinter diesem Angriff ist noch unklar. Über die oben genannten Verbindungen nach Hause könnten die infizierten Maschinen in jedem Fall als Botnetz eingesetzt und beispielsweise für sogenannte Distributed Denial of Service Attacken (DDoS) missbraucht werden, um bestimmte Webangebote lahm zu legen. Morto-Komponenten werden als Backdoor:W32/Morto.A und Worm:W32/Morto.B erkannt.

Quelle: F-Secure
 
 
News, Tests und Downloads zu Sicherheits-Software finden Sie auf der Sicherheits-Übersichtsseite von PC Games Hardware Online.
 
 
 
 
 
 
Aktuelle Kommentare
Timmynator
Software-Overclocker
08.09.2011 16:27
AW: F-Secure entdeckt neuen Internetwurm

Könnte man nicht, solange sich die kontaktierten Adressen nicht ändern, einfach die o.g. Einträge über die hosts File in Windows blocken bzw auf localhost (127.0.0.1) verweisen lassen?

Patze
PC-Selbstbauer
06.09.2011 01:18
AW: F-Secure entdeckt neuen Internetwurm

Quote: (Zitat von Léinarion)
Eine kurze Erklärung, wie man das Risiko vermindern könnte (bestimmte Funktionen deaktivieren) wäre nett.


Richtig! Gibt es was neues liebe PCGH?

Homerclon
Freizeitschrauber
02.09.2011 23:23
AW: F-Secure entdeckt neuen Internetwurm

Dann liegt es wohl daran das ich Win7 Ultimate nutze.

 
 
1168 User online
Anmelden & mitmachen
Benutzername:
Kennwort:
Angemeldet bleiben
Jetzt mitdiskutieren!
Jetzt bestellbar!
Alles zu Crysis 3
Die besten Deals
Komplett-PCs von PCGH
Komplett-PCs von PCGH
So unterstützen Sie PCGH
Folgen Sie PCGH
Aktuelle Heft-Ausgabe
Wie viele Kerne/Threads nutzt deine Spiele-CPU? (Mai 2012)
Acht Kerne + SMT (0.43%)
Acht Kerne (1.73%)
Sechs Kerne + SMT (3.60%)
Sechs Kerne (14.99%)
Vier Kerne + SMT (25.65%)
Vier Kerne (45.24%)
Drei Kerne (0.72%)
Zwei Kerne + SMT (1.15%)
Zwei Kerne (5.76%)
Ein Kern (+ SMT) / Sonstiges (0.72%)
694 Teilnehmer
PCGH-Webshops