Meglio così, ma mi posso immaginare tutte gli enti pubblici colpiti (e non solo....) quali grattacapi possono andare incontro.Ho rimosso i due eseguibili, prendendone il controllo come amministratore (altrimenti non li faceva eliminare) e ho decriptato tutti i file utilizzando la key che avevo sniffato.
Un bel casotto ....
PS: dai log sono riuscito anche a scoprire che l'attacco via rdp, nel mio caso, proveniva dalla Cina ...![]()