PATKÁNY

Az oldal jelenlegi verzióját még nem ellenőrizték tapasztalt közreműködők, és jelentősen eltérhet a 2016. március 27-én áttekintett verziótól ; az ellenőrzések 19 szerkesztést igényelnek .

RAT - patkány (angol). A RAT rövidítés alatt egy nem minden felhasználó számára kellemes trójai megjelölés található, aminek segítségével a támadó távolról hozzáférhet a számítógéphez. Sokan ezt a rövidítést tévesen Távoli adminisztrációs eszköznek fordítják - egy távoli adminisztrációs eszköznek, de valójában a RAT rövidítés a Remote Access Trojan -t, a távoli hozzáférést szolgáló trójai programot jelenti.

RAT net zsargon

Egyes kekszetek hagyományosan a RAT-ot „patkánynak” nevezik, mert ha a RAT-ot nem rövidítésnek, hanem szónak tekintjük, akkor „patkánynak” fordítjuk. Innen jöttek a „dobj patkányt”, „tegyél patkányt” kifejezések, amelyek néha a chat-szobákban vagy a releváns témájú fórumokon megtalálhatók.

Példák RAT-okra

A hackerek által értett RAT példájaként kínálhatunk egy többfunkciós RAdmin távfelügyeleti rendszert , amelyet a Famatech fejlesztett ki Windows rendszerekre. Elég jó funkcionalitással rendelkezik, hogy megfeleljen a RAT alapvető követelményeinek.

A gyakorlatban az RAdmin-t gyakran használják olyan cégeknél, ahol a rendszergazdáknak gyakran meg kell vizsgálniuk a felhasználók számítógépét, hogy ne vesztegetik az idejüket az egyik felhasználótól a másikhoz sétálva.

A crackerek között a RAdmin is elnyerte a helyét, és meglehetősen gyakran használják a Windows platformon lévő feltört objektumok elérésének fő eszközeként.

Széles körben elterjedt a RAT VNC protokoll (rövidítés: Virtual Network Computing ), amely minden népszerű operációs rendszeren használható : Linux , BSD , Windows , Mac OS .

A VNC protokollnak nagyon sok nyílt forráskódú implementációja létezik, és ezek közül sokat jelenleg is használnak szerte a világon, ez az egyik leggyakoribb RAT protokoll, amely támogatja a vizuális vezérlést.

A crackerek által értett értelemben vett RAT példájának tekinthetjük a jól ismert Back Orifice trójai programot . Kliens-szerver módszerrel biztosított hozzáférést a Windows rendszerekhez , vagyis maga a RAT volt a szerver része. Ennek a megvalósításnak az a hátránya, hogy sok tűzfal (tűzfal) észleli és blokkolja a portok figyelés céljából történő megnyitására irányuló kísérleteket . A probléma megoldására a hackerek a kliens-szerver sémához hasonló fordított mechanizmust dolgoztak ki. Ebben az esetben az áldozat számítógépére telepített RAT a kliens, és magával a RAT-kiszolgálóval létesít kapcsolatot.

Linkek