Cloud. Hosting. Internet. Tecnología.


Morto, la nueva amenaza para los equipos informáticos

31 de agosto, 2011

En las últimas semanas, Microsoft ha detectado una nueva amenaza para su sistema operativo Windows. Se trata de un nuevo gusano, que han bautizado con el nombre de Morto, y que aprovecha la debilidad de las contraseñas para poder extenderse por las redes empresariales.

El descubrimiento de esta nueva amenaza, ha sido gracias a un aumento del tráfico en el Remote Desktop Protocol de Windows, lo que hizo sospechar a los administradores de red. Recordemos, que el sistema operativo Windows es uno de los más utilizado en la actualidad, tanto en equipos personales como en servidores dedicados.

Morto se extiende utilizando RDP, o Remote Desktop Protocol, el protocolo creado por Microsoft para controlar un ordenador mediante la conexión desde otro, y aunque el número de equipos infectado es por ahora bajo, comparado con otro tipo de malware, el tráfico que es capaz de generar, es muy importante.

Un equipo que ha sido infectado por Morto, puede explorar la red local de la organización, en busca de otros equipos que tengan el RDP encendido. Si descubre nuevas máquinas, intenta conectarse a esa máquina utilizando una lista de contraseñas comunes. Si logra acceder al sistema, descarga nuevos componentes malware para permanecer escondido y acabar con el software de seguridad.

Como ya hablamos en el White Paper sobre Consejos para la elección de una contraseña segura, es muy importante estableces contraseñas que no sean lógicas, y que se salgan de lo común. Utilizando claves como “123456” o “123abc”, lo único que podemos conseguir es poner en riesgo nuestros equipos.

Desde acens en nuestra calidad de proveedor de alojamiento web, recomendamos a todos los usuarios que tenga un buen sistema de antivirus y que este esté siempre actualizado a la última versión, para que sea capaz de detectar cualquier tipo de amenaza.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *