De Morto-worm die zich via de Remote Desktop-functie van Windows verspreidt, infecteert alleen imbecielen. Dat zegt Andrew Brandt van beveiligingsbedrijf Webroot. De worm maakt verbinding met Remote Desktops die het kan vinden en probeert vervolgens via een lijstje van algemene wachtwoorden in te loggen. Brandt analyseerde de worm en stelt dat ondanks alle technische analyses, ze niet het echte probleem blootleggen waardoor een gebruiker geïnfecteerd raakt.
"De worm was geschreven om computers te infecteren van mensen die security niet serieus nemen", aldus Brandt. Hij merkt op dat de worm hiervoor een lijst gebruikt die uit "imbeciele wachtwoorden" bestaat.
Muis
Eenmaal actief zal de worm als eerste merkbare daad de ingelogde gebruiker uitloggen. Vervolgens probeert Morto op alle computers in de buurt in te loggen en elke zestien seconden een payload van 54496 bytes downloaden. "De downloads en meerdere RDP inlogpogingen, zeker als ze succesvol zijn, kunnen een netwerk met wormverkeer overweldigen als de worm zich probeert te verspreiden", laat de analist weten.
Verder wijzigt de worm ook de werking van de linkermuisknop, waarbij het voortaan de eigenschappen van een map of bestand laat zien. Brandt merkt op dat virusscanners de worm inmiddels herkennen, maar dat de software gebruikers niet kan verplichten om sterke wachtwoorden te zien.
Deze posting is gelocked. Reageren is niet meer mogelijk.