- Remote Administration Tool
-
Ein Remote Administration Tool (RAT) wird benutzt, um sich von entfernten Orten auf andere PCs einzuloggen und diese zu lenken.
Es sind zum Beispiel folgende Aktionen möglich:
- Bildschirmerfassung
- Dateiverwaltung (Upload/Download, Umbenennen/Erstellen von Dateien etc.)
- Kontrollieren
- Registrierungsverwaltung
- andere Funktionen
Inhaltsverzeichnis
Direkte Verbindung
Ein "Direkte-Verbindungs" RAT ist ein Setup, welches direkt auf einen oder mehrere Server verbindet.
[Client] | [Client] | / | / | / | / [Server]-----[Client]
Entgegengesetzte Verbindung
Ein "Entgegengesetzte-Verbindungs"-RAT ist neu und wurde erst zur selben Zeit gängig, wie Router beliebt wurden. Ein paar Vorteile:
- Keine Probleme mit dem Blockieren von Dateien, da die Dateien zu einem Server gesandt werden.
- Erlaubt Massenupdates, weil viele Server sich sehr einfach zu einem Client verbinden können.
Func Func \ / Func Func [SERVER] \ / | [SERVER] | / | / | / Func Func | / \ / [CLIENT]-----[SERVER]
Func steht für Funktion
RAT Trojan horses
Viele Trojaner und "Backdoors" haben RAT-Fähigkeiten. Oft muss erst eine Datei geöffnet oder gestartet werden, bevor ein Trojaner Zugriff auf den PC bekommt. Trojaner verbreiten sich gewöhnlich durch:
- P2P-Netzwerke
- E-Mails
- Downloads
Die meisten Trojaner tarnen sich durch gefälschte Fehlermeldungen. Manche schalten auch die Firewall und das Antivirusprogramm aus, damit sie nichts mehr am Zugriff hindern kann.
RATs tun meistens folgendes:
- Download, Upload, Löschen und Ändern von Dateien
- Öffnen/Schließen des CD-ROM Laufwerks
- Würmer und Viren auf den PC einschleusen und ausführen
- Tastendrücke speichern (Keylogger-Funktion)
- Gespeicherte Passwörter entschlüsseln und übertragen (z.B. aus dem Internet Explorer)
- Bildschirm überwachen bzw. vom Remote-Computer aus betrachten
- Tasks beenden, starten, betrachten
- Desktop-Icons, Taskbar und Dateien verstecken
- Text ausgeben
- Geräusche ausgeben
- Maus und Tastatur kontrollieren oder sperren
- Die Audioeingabe eines angeschlossenen Mikrofons aufnehmen und übertragen
- Webcam uneingeschränkt betrachten
Es kann sehr schwer sein, diese Trojaner wieder zu entfernen, da sie sich meist in Systemordner einnisten, vereinzelt sogar in den Alternate Data Stream des Systems.
Beliebte RAT-Software
- Bandook
- ProRAT
- SpyRAT
- HackRAT
- Netbos
- Optixe
- AutoSpY
- Nclear
- Amituer
- Bandk
- Yuru RAT
- Y3k RAT
- slha RAT
- Openx RAT
- Poison Ivy RAT
- SubSeven RAT
- Nuclear RAT
- NetBus RAT
- Bifrost RAT
- Shark RAT
- CIA RAT
- Turkojan RAT
Wikimedia Foundation.