Malware
Troyano de acceso remoto (RAT)
También conocido como: RAT, Herramienta de acceso remoto (maliciosa)
Definición
Malware que da al atacante control encubierto e interactivo de un dispositivo infectado, similar a una herramienta oculta de administración remota.
Ejemplos
- AsyncRAT y njRAT distribuidos en campañas de phishing.
- DarkComet, históricamente empleado para espiar a activistas y periodistas.
Términos relacionados
Caballo de Troya
Malware que se hace pasar por un programa legítimo para que el usuario lo ejecute, entregando una carga maliciosa oculta.
Puerta trasera
Mecanismo encubierto que evita la autenticación o los controles habituales para conceder al atacante un acceso futuro al sistema.
Keylogger
Software o hardware que registra las teclas pulsadas por un usuario y se utiliza para robar contraseñas, datos financieros o mensajes.
Mando y control (C2)
Infraestructura y canales que los atacantes usan para mantener comunicación con los sistemas comprometidos y enviarles instrucciones.
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.
EDR (Detección y Respuesta en Endpoints)
Tecnología de seguridad para endpoints que registra continuamente actividad de procesos, ficheros, registro y red para detectar, investigar y responder a amenazas en los equipos.