Logiciels malveillants
Cheval de Troie d'accès à distance (RAT)
Aussi appelé: RAT, Outil d'accès à distance (malveillant)
Définition
Logiciel malveillant qui donne à un attaquant un contrôle furtif et interactif d'un appareil infecté, similaire à un outil caché d'administration à distance.
Exemples
- AsyncRAT et njRAT distribués via des campagnes de phishing.
- DarkComet historiquement utilisé pour espionner militants et journalistes.
Termes liés
Cheval de Troie
Logiciel malveillant déguisé en programme légitime afin que l'utilisateur l'exécute et active une charge malveillante cachée.
Porte dérobée
Mécanisme caché qui contourne l'authentification ou les contrôles d'accès normaux afin de donner à un attaquant un accès futur au système.
Enregistreur de frappe (keylogger)
Logiciel ou matériel qui enregistre les touches frappées par un utilisateur, employé pour voler mots de passe, données financières ou messages.
Commande et contrôle (C2)
Infrastructure et canaux qu'un attaquant utilise pour maintenir la communication avec les systèmes compromis et leur transmettre des instructions.
Advanced Persistent Threat (APT)
Advanced Persistent Threat (APT) — definition coming soon.
EDR (Endpoint Detection and Response)
Technologie de sécurité d'endpoint qui enregistre en continu l'activité des processus, fichiers, registre et réseau pour détecter, analyser et répondre aux menaces sur les machines.