Snabbare, snyggare, effektivare och mer socialt är kännetecknen efter att forumet uppgraderats till den senaste versionen under dagen 9/5. Mer information om forumuppgraderingen.

Jump to content

  • Log in with Facebook Log in with Twitter Logga in via Google      Sign In   
  • Registrera konto



Nyhetsbrev

  • Genom att prenumerera på nyhetsbrevet Allt om Windows som ges ut av First Publishing Group riskerar du inte att missa något i Windowsvärlden. Du kan antingen prenumerera direkt hos FPGroup eller registrera dig som medlem i forumet då du automatiskt kommer att få nyhetsbrevet skickat till dig varje vecka.



  • Windows 7

Om sajten



* * * * -

Varning för mask som attackerar RDP och port 3389


Microsoft meddelar via sitt Malware Protection Center om en ny mask som tar sig in i datorer via Remote Desktop på port 3389. Attacken lyckas om man har ett av lösenorden som masken testar för att ta sig in och som finns på listan i länken nedan. Om du har port 3389 öppet utifrån internet i din router/brandvägg så bör du definitivt se över detta och kontrollera att du inte har något av de lösenord som finns på listan och kanske också se öve rom du behöver skaffa ett ännu starkare lösenord än idag.

Masken som går under namnet Worm:Win32/Morto.A sprider sig genom att skanna port 3389 och försöka logga in med något av ett antal fördefinierade användarnamn och lösenord. Om den lyckas laddar den hem kod som "installeras" på datorn och ligger och kör för att senare möjligtvis användas i riktade attacker.

Mer information: New worm targeting weak passwords on Remote Desktop connections (port 3389)
Läs mer: Detaljerad information om Worm:Win32/Morto.A


3 Kommentarer

Kan detta hindras genom att deaktivera tjänsten "Remote Desktop" alternativt täppa till port 3389?
Absolut, båda ingreppen du nämner hindrar en attack.
Nu har jag sen gammalt deaktiverat Remote Desktop, har inte användning för tjänsten, port 3389 är blockerad, så jag är inte orolig.

De där vill kolla upp hur "öppen" ens data är, kan kolla här:
https://www.grc.com/x/ne.dll?bh0bkyd2

På Shields Up - sidan man enkelt kontrollera alla porter, öppna-stängda eller stealtede.

Dessutom finns jo denna sida där ger anvisningar kring de olika Windowstjänster och vilka man kan stänga utan att fördärva operavitets funktionalitet om man inte har behov av vissa tjänster:
Jag kan säga att killen "Black Viper" är en auktoritet och jag har använts hans sida under många år.