CyberGlossary

Вредоносное ПО

Троян удалённого доступа (RAT)

Также известно как: RAT, Средство удалённого доступа (вредоносное)

Определение

Вредоносное ПО, дающее злоумышленнику скрытое интерактивное управление заражённым устройством, по сути скрытое средство удалённого администрирования.

Троян удалённого доступа (RAT) устанавливает скрытый бэкдор, позволяющий оператору просматривать экран, выполнять команды, работать с файлами, перехватывать клавиатурный ввод, записывать аудио и видео, а также перемещаться по сети. В отличие от штатных средств удалённого администрирования, RAT устанавливается без согласия и пытается избежать обнаружения. Распространяется через фишинговые вложения, кряки, drive-by-загрузки и как нагрузка второго этапа после первичной компрометации. RAT популярны как у киберпреступников, так и у государственных групп. Защита: EDR, allow-list приложений, фильтрация исходящего трафика, мониторинг нетипичных протоколов удалённого управления, учётные записи с минимальными правами.

Примеры

  • AsyncRAT и njRAT, распространяемые через фишинговые кампании.
  • DarkComet исторически использовался для слежки за активистами и журналистами.

Связанные термины