Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Информационная безопасность, защити ПК и свою личную жизнь! Что такое RAT? Всё про шпионские RAT-трояны


RAT — крыса (английский). Под аббревиатурой RAT скрывается не очень приятное для каждого пользователя обозначение трояна, с помощью которого злоумышленник может получить удалённый доступ к компьютеру.

   Многие ошибочно переводят эту аббревиатуру как Remote Administration Tool — инструмент для удалённого администрирования, но на самом же деле аббревиатура RAT означает Remote Access Trojan – программа троян для удалённого доступа.

    На самом деле шпионская программа RAT это один из наиболее опасных вредоносных программ, который дает возможность злоумышленнику получить не просто доступ к вашему компьютеру но и полный контроль над ним. Используя программу RAT, взломщик может удалённо установить клавиатурный шпион или другую вредоносную программу. Также с помощью данной программы "черный хакер" может заразить файлы и много чего ещё наделать без вашего ведома.

Как работает программа RAT?

    RAT состоит из двух частей: клиент и сервер. В самой программе RAT(Клиент) которая работает на компьютере злоумышленника создается программа сервер которая посылается жертве. После запуска жертвой сервера в окне программы клиента появляется удалённый компьютер(хост), к которому можно удалённо подключиться. Всё.., с этого момента компьютер жертвы под полным контролем злоумышленника. Возможности трояна RAT :

1. Следить за действиями пользователя

2. Запускать файлы

3. Отключать и останавливать сервисы Windows

4. Снимать и сохранять скрины рабочего стола

5. Запускать Веб-камеру

6. Сканировать сеть

7. Скачивать и модифицировать файлы

8. Мониторить, открывать и закрывать порты

9. Прикалываться над чайниками и ещё многое другое

Как происходит заражение RAT-трояном?

   Заражение вирусом RAT происходит почти также как другими вредоносными программами через:

∙ Массовое заражение на варез и торрент сайтах.

∙ Скрипты(эксплойты) на сайтах, которые без вашего ведома загружают RAT на ваш компьютер.

∙ Стоит отметить что, в большинстве заражение RAT-трояном происходит не от массового а от целенаправленное заражение вашего компьютера друзьями или коллегами.

   Кстати не всегда антивирусное по в силах предотвратить заражение, некоторые антивирусы попросту не детектируют вредонос, так как сегодня уже никто не посылает просто трояна, сегодня его предварительно криптуют (что такое крипт и как это делают мы расскажем в другой статье).

Как предотвратить заражение троянской программой RAT?

∙ Не открывать не знакомые файлы, которые вы получаете по почте.

∙ Пользоваться безопасными браузерами.

∙ Качать и устанавливать программы только с сайта разработчика. ∙ Не допускать физического контакта с компьютером посторонних людей.

     Нормальный антивирус и поставить хороший фаервол и хороший сниффер. Можете конечно оставить антивирус, я понимаю привычка дело такое…, но фаерволом пользоваться вам надо обязательно.

Как понять что у вас троянская программа RAT? 

    Понять что у вас на компьютере установлен РАТ очень не легко, но можно. Вот признаки которые могут говорить о наличии троянской программы на вашем компьютере:

∙ Странная сетевая активность в фаерволе, в частности высокий исходящий трафик.

∙ Комп начал тормозить или скорость интернета значительно просела.

∙ У вас увели пароль от соц. сетей или почты.

∙ Подозрительный трафик в сниффере

Как вылечить заражённый трояном компьютер?

   Обнаружить троян RAT довольно сложно. 

Скачайте программу с моего сайта здесь >>>

Обязательно проверьте на virustotal.com - что скачиваете !

    Еще можно и нужно !!! - скачать бесплатный антивирус с обновлёнными базами, к примеру отличный на мой взгляд сканер AVZ и просканировать компьютер.

    На самом деле если вы мало разбираетесь в компьютерах легче не искать иголку в стоге, а предварительно сохранив важные документы отформатировать комп и установить Windows заново.

   Кстати устанавливая взломанную Windows вы рискуете заразится вирусом уже на этапе установки. Так как некоторые левые сборки которые раздаются в сети имеют уже вшитые закладки, шпионы, вирусы, скрытые радмины, рмсы и другую красоту. 

 С уважением Максим Greenshel


В избранное