29.08.2011, 14:29

tec / pk

F-Secure informiert

Windows-Wurm Morto breitet sich aus

Die Sicherheits-Experten von F-Secure haben einen neuen Windows-Wurm entdeckt, der sich via RDP ausbreitet und Arbeitsplätze und Server gleichermaßen befällt.
Sobald ein Rechner infiziert ist, sucht Morto nach aktivierten Fernwartungen, was sehr viel Traffic auf TCP-Port 3389 verursacht. Sobald er eine aktivierte Verbindung gefunden hat, versucht sich der Wurm als Administrator anzumelden.
Nun macht sich der Schadcode zu nutze, dass man auf Windows-Freigaben wie zum Beispiel \tsclient\c zugreifen kann. Morto kopiert die Datei a.dll auf ein angelegtes A:-Laufwerk. Nun werden diverse neue Dateien erzeugt. Dazu gehören auch sens32.dll im System-Verzeichnis system32 und cache.txt unter Windows - offline web pages. Sie finden weitere Informationen zu Morto bei F-Secure und im Technet. (//www.tecchannel.de:Tecchannel /pk)
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
1103973
Content Management by InterRed