Trojanac za daljinsko upravljanjeRemote access trojan - RAT
RAT omogućava napadaču daljinsku kontrolu vašeg računara. Kad provali unutra, može da gleda fajlove, uključi kameru i mikrofon, snima šta kucate, pokreće komande — sve uživo, kao da sedi ispred vašeg ekrana. Liči na alate za daljinsku podršku, samo sa one strane zakona.
Pojam
opis · primeri · napomeneRAT omogućava napadaču daljinsku kontrolu vašeg računara. Kad provali unutra, može da gleda fajlove, uključi kameru i mikrofon, snima šta kucate, pokreće komande — sve uživo, kao da sedi ispred vašeg ekrana. Liči na alate za daljinsku podršku, samo sa one strane zakona.
Opis
Najčešće stiže sa trojanacima i loaderima, kroz prilog, krek ili lažni instaler. Pošto omogućava interaktivnu kontrolu, napadač ne mora da radi po skripti, već može da se prilagođava u hodu. Na osnovu onoga što vidi, bira sledeći potez.
RAT može da bude i nadzor i među etapa do eskalacije problema. Kroz njega napadač može da preuzme vaše podatke, ali i da sačeka pravi trenutak da prođe dalje u mrežu. Pošto radi interaktivno, opasniji je od malvera koji je unapred programiran za određene funkcije.
Primeri
- Trojanac iz mejla aktivira RAT; napadač danima ima pristup mašini, nadgleda aktivnosti i bira šta da uradi sledeće.
- Kroz RAT napadač može da uključi kameru i mikrofon bez ijednog nagoveštaja korisniku.
- Kompromitovana mašina sa RAT-om postaje odskočna daska ka ostatku mreže.
Napomene
- RAT nije skripta koja uradi nešto i završi svoj posao — iza RAT-a je napadač koji nadgleda i prilagođava se zatečenom stanju.
- Sa mrežne strane odaje ga stalna konekcija ili u pravilnim razmacima, ako za to ne postoji poslovni razlog.
Spomenuto u vestima
- 7. MAJ 2026. CloudZ RAT zloupotrebljava Windows Phone Link za krađu kredencijala i OTP kodova →
- 7. MAJ 2026. Quasar Linux RAT cilja developere i kredencijale za softverski lanac →
- 2. APR 2026. CrySome RAT dobio HVNC i AV killer module →
- 28. MAR 2026. GlassWorm koristi Solana dead drop za RAT i krađu browser i kripto podataka →
- 27. FEB 2026. Pulsar RAT skriven u PNG fajlovima u npm supply-chain napadu →
Tehnike
izvodi se sa 12Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
- Izvlačenje podataka (Data Exfiltration)→
- Bočno kretanje (Lateral Movement)→
- Komandovanje i kontrola (Command & Control)→
- Postojanost (Persistence)→
- Šifrovani C2 kanali (Encrypted C2 Channels)→
- Ubacivanje u procese (Process Injection)→
- DNS tunelovanje (DNS Tunneling)→
- Izvršavanje u memoriji (In-Memory Execution)→
- Podmetanje DLL-a (DLL Sideloading)→
- Brza rotacija DNS-a (Fast-Flux DNS)→
- Promena vremenskih oznaka (Timestomping)→
- Skrivanje iza legitimnog domena (Domain Fronting)→