Schadsoftware
Remote Access Trojaner (RAT)
Auch bekannt als: RAT, Fernzugriffs-Tool (bösartig)
Definition
Schadsoftware, die einem Angreifer verdeckte, interaktive Kontrolle über ein infiziertes Gerät verschafft – wie ein verstecktes Fernwartungstool.
Beispiele
- AsyncRAT und njRAT, die über Phishing-Kampagnen verbreitet werden.
- DarkComet, historisch zur Überwachung von Aktivisten und Journalisten eingesetzt.
Verwandte Begriffe
Trojanisches Pferd
Schadsoftware, die sich als legitimes Programm ausgibt, um Nutzer zur Ausführung zu bewegen, und dabei eine versteckte schädliche Nutzlast ausliefert.
Hintertür
Verdeckter Mechanismus, der normale Authentifizierung oder Zugriffskontrollen umgeht, um einem Angreifer künftigen Zugang zu ermöglichen.
Keylogger
Software oder Hardware, die Tastatureingaben aufzeichnet, um Passwörter, Finanzdaten oder Nachrichten zu stehlen.
Command and Control (C2)
Infrastruktur und Kanäle, mit denen Angreifer die Kommunikation zu kompromittierten Systemen aufrechterhalten und ihnen Befehle senden.
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.
EDR (Endpoint Detection and Response)
Endpoint-Sicherheitstechnologie, die fortlaufend Prozess-, Datei-, Registry- und Netzwerkaktivitäten aufzeichnet, um Bedrohungen auf Hosts zu erkennen, zu untersuchen und darauf zu reagieren.