![]() |
|
Diskussionsforum: Unbekannte RDP User an Windows ServerWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() | #1 |
| ![]() Unbekannte RDP User an Windows Server Hallo Board ! Mir ist in der letzten Zeit bei div. Servern (nicht von mir administriert, ich wurde jedoch mit an Board geholt) aufgefallen, dass sich unbekannte RDP User in Windows Server Installationen (2008/2011) "eingeschlichen" haben. Diese haben immer sehr klangvolle Namen wie "admin10", "WINNT", "System_NT". Bei den Servern, die diese unbekannten User beinhalten, sind alle ausnahmslos direkt per RDP aus dem Internet erreichbar. Habe grad erst einen Server gehabt, bei dem der User System_NT im Juni diesen Jahres eine RDP Session (laut IP ist der Ursprung in Russland) erfolgreich aufgebaut hat. In der Session wurde dann ein Google Chrome installiert... eine Beeinträchtigung wurde jedoch nicht festgestellt (im Alltag). Also kein Verschlüsselungstrojaner... wohl eher ein Bot? Der Server wurde heute platt gemacht. Dennoch bin ich natürlich besorgt. Ist jemanden ein ähnlicher Fall / bzw. ähnliche Problematik bekannt und ggf. ein paar Background Infos für mich ? SuFu hat mir leider nicht weitergeholfen. Danke an euch ! MfG, Desti84 |
Themen zu Unbekannte RDP User an Windows Server |
bekannte, board, bot, direkt, erfolgreich, festgestellt, google, heute, infos, installationen, interne, internet, jahres, namen, natürlich, platt, problematik, server, servern, system, unbekannte, unbekannten, windows, winnt, ähnlicher |