Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Мир безопасности внезапно вернулся в прошлое с интернет-червем, названным "Morto",
распространяющимся через Windows Remote Desktop Protocol (RDP).

F-Secure

сообщает
, что червь является причиной резкого роста трафика на порт 3389.
Попадая в сеть, червь начинает искать компьютеры с запущенной службой RDP и
распространенными паролями для входа. В уязвимых компьютерах Morto копируется на
локальные диски как DLL-файл, который создает другие файлы.

Исследовательская сеть SANS, которая зафиксировала резкий рост RDP-трафика на
протяжении минувших выходных, сообщает, что значительное увеличение трафика
является "ключевым индикатором" растущего количества инфицированных хостов.
Уязвимы как серверы Windows, так и рабочие станции.

SANS в настоящее время анализирует код червя. Поскольку черви стали чем-то
вроде анахронизма в эпоху атак с использованием ботнетов, ориентированных на
получение прибыли, возможно, данный анализ будет включать ответ на вопрос "зачем
это понадобилось?".

Первое увеличение объемов трафика обсуждалось SANS в начале августа, но с тех
пор, как сообщает группа, этот показатель увеличился в 10 раз.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии