взлом по RDP

1
RSS
Не давно взломали по rdp + cоздали пользователя, я вовремя все обнаружил и удалил. но как им это удалось то? возможно виновник moonlight stream?

зломушленик засветил свой айпи  
логи из взломанной системы можете добавить?  образ автозапуска системы, + лог ESETlogCollector
1
Читают тему