Пятница, 03.05.2024, 07:26
Приветствую Вас Гость |
Главная | Информационная безопасность - Каталог статей | Регистрация | Вход

Информационная безопасность для всех

Меню сайта
Категории каталога
Статьи по информационной безопасности
Статьи по защите домашнего ПК
Такие полезные Локальные политики..
Статьи по наиболее полезным параметрам локальных политик безопасности Windows
Безопасность Windows Vista
Вопросы безопасности Windows Vista
Безопасность Windows XP
Вопросы безопасности Windows XP
Новости по информационной безопасности
Новости информационной безопасности: события, уязвимости, вирусы и т.п.
Другие интересные статьи
Разнообразные интересные статьи, связанные с различными аспектами совместного сосуществования компьютера и человека.
Поиск
Наш опрос
Оцените сайт
Всего ответов: 53
Какой антивирус вы используете?
Всего ответов: 173
Статистика
Главная » Статьи » Новости по информационной безопасности

Безопасность RDP под угрозой

Безопасность RDP под угрозой

  Эксперты по компьютерным вирусам сообщают о появлении в сети Интернет новой вредоносной программы типа сетевой червь. Новый червь, использующий для своего распространения протокол удаленного рабочего стола RDP(Remote Desktop Protocol), носит имя Morto.

  Протокол RDP используется в Windows-системах для удаленного доступа к рабочему столу. На текущий момент о поведении червя известно следующее:

  Червь использует bruteforceатаку с целью подбора пароля к учетной записи Administrator. Проникая на компьютер, червь сканирует локальную сеть и пытается подключиться к обнаруженным компьютерам под учетной записью Administrator и следующими паролями:

admin
password
server
test
user
pass
letmein
1234qwer
1q2w3e
1qaz2wsx
aaa
abc123
abcd1234
admin123
111
123
369
1111
12345
111111
123123
123321
123456
654321
666666
888888
1234567
12345678
123456789
1234567890

  Также Morto использует общедоступные каталоги \\tsclient\c, копируя себя на удаленную систему. Червь создает временный диск A и копирует на него файл a.dll. После этого, на системе создаются различные файлы, такие как \windows\system32\sens32.dll и \windows\offline web pages\cache.txt.

  Проведенные тесты показали, что перед червем Mortoуязвимы как серверы, так и рабочие станции, работающие под управлением Windows.Таким образом, безопасность протокола RDP снова под угрозой.

  В большинстве случае в качестве удаленного сервера управления червь Morto использует серверы, находящиеся в доменах jaifr.com и qfsl.net.

  В настоящий момент червь идентифицируется как Backdoor:W32/Morto.A и Worm:W32/Morto.B.

   Ознакомившись с обзором Windows 8 Вы узнаете, как обстоять дела с безопасностью RDP в этой операционной системе.

 



Категория: Новости по информационной безопасности | Добавил: sec4all (02.09.2011)
Просмотров: 2940 | Рейтинг: 5.0/1 |

Рекомендовать:

Схожие материаллы:
RSS лента
Самые читаемые
Настройка безопасности через реестр Windows XP
Локальные политики - Парольная политика
Знакомьтесь, Надежный пароль!
Самые комментируемые
Локальные политики - Введение (5)
Знакомьтесь, Надежный пароль! (4)
Сокрытие информации. Стеганография, Часть 2 (2)
Облако тэгов
UAC (4)
avi (3)
Конструктор сайтов - uCoz Copyright security4all.ru © 2024