Angreb mod port 445 vokser

Artiklen blev oprindeligt publiceret den 24/10/2002

I Danmark og på verdensplan er der for øjeblikket mange angreb mod port 445. Det kan skyldes forsøg på at finde svage passwords.

DK-CERT har det seneste døgn registreret flere forsøg på at komme ind på port 445 på danske computere. Tendensen går igen på resten af internettet, hvor aktiviteten på porten også er stigende.

Sikkerhedsfirmaet Esec har registreret, at mange af angrebene mod danske netværk kommer fra adresser, der hører til i Korea og USA.

Det vides endnu ikke, om der er tale om en ny orm eller et nyt hackerværktøj. Men da scanningerne er rettet mod en port, som anvendes til fildeling på nyere Windows-systemer, kan de være led i et forsøg på at finde svage brugernavne og adgangskoder. Det kan for eksempel være administrator-konti, der ikke er beskyttet med password.

Pc'er, der er beskyttet af firewalls, vil normalt ikke være sårbare over for angreb mod fildelingsporte.

Links