Windows XP hardst getroffen door Morto-worm
30-08-2011,08:49 doorRedactie
De Morto-worm die zich op dit moment via de Remote Desktop-functie van Windows verspreidt, treft zowel bedrijven als thuisgebruikers, zo waarschuwt Microsoft. De worm maakt verbinding via Remote Desktop (Extern Bureaublad) en probeert vervolgens met een lijst van zwakke, maar veel gebruikte wachtwoorden in te loggen. Volgens Microsoft zou de worm "een paar duizend" Windows computers hebben geïnfecteerd, verspreid over 87 landen.

"Het aantal computers die infecties of pogingen tot infecties melden, blijft erg laag", zegt Holly Stewart van het Microsoft Malware Protection Center. De eerste meldingen waren afkomstig van voornamelijk oudere platformen, maar inmiddels weet de worm ook nieuwere Windows te infecteren. Toch is Windows XP met 74% van de infecties het zwaarst getroffen, gevolgd door Windows 7 met 14%. Server 2003 (8%), Server 2008 (2%) en Vista (2%) maken het overzicht compleet.

Administrator
Microsoft ontdekte verder dat de worm niet alleen op het Administrator account probeert in te loggen, maar ook 25 andere gebruikersnamen probeert, waaronder "admin", "test2", "user" en "backup". Eenmaal binnen maakt de worm eerst verbinding naar een IP-adres van Google om te zien of de machine een internetverbinding heeft. Kan deze verbinding niet worden gemaakt, dan zoekt de worm naar IP-adressen op het lokale subnet.

"De rol die wachtwoorden spelen in het beschermen van een bedrijfsnetwerk wordt vaak onderschat en over het hoofd gezien. Wachtwoorden bieden een eerste verdedigingslinie tegen ongeautoriseerde toegang tot de organisatie", aldus Stewart.