Útočník se snaží připojovat ke službě RDP (Remote Desktop Protocol) na TCP portu 3389; obvykle se jedná o slovníkový útok. To naznačuje, že útočící stroj je zkompromitován a zneužíván k neautorizovaným účelům. Je třeba ho prověřit vhodným antivirem a odstranit v něm následky hackerského útoku.
Nejvhodnější obranou před útokem je užití silných hesel a omezení přístupu k RDP jen na zvolené IP adresy.
Další informace o problémech služby RDP lze najít např. zde:
CESNET, z. s. p. o.
Generála Píky 26
160 00 Praha 6
Tel: +420 234 680 222
Fax: +420 224 320 269
info@cesnet.cz
Tel: +420 234 680 222
GSM: +420 602 252 531
Fax: +420 224 313 211
support@cesnet.cz