Trojanac za daljinsko upravljanjeRemote access trojan - RAT
Pretnja u centru, tehnike kojima se izvodi levo, odbrane koje je suzbijaju desno. Ispod — mapa faza napada: kojom tehnikom se ulazi i koja odbrana je presreće.
↘ Tehnike kojima se izvodi12
Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
- Izvlačenje podataka (Data Exfiltration)→
- Bočno kretanje (Lateral Movement)→
- Komandovanje i kontrola (Command & Control)→
- Postojanost (Persistence)→
- Šifrovani C2 kanali (Encrypted C2 Channels)→
- Ubacivanje u procese (Process Injection)→
- DNS tunelovanje (DNS Tunneling)→
- Izvršavanje u memoriji (In-Memory Execution)→
- Podmetanje DLL-a (DLL Sideloading)→
- Brza rotacija DNS-a (Fast-Flux DNS)→
- Promena vremenskih oznaka (Timestomping)→
- Skrivanje iza legitimnog domena (Domain Fronting)→
Trojanac za daljinsko upravljanjeRemote access trojan - RAT
RAT omogućava napadaču daljinsku kontrolu vašeg računara. Kad provali unutra, može da gleda fajlove, uključi kameru i mikrofon, snima šta kucate, pokreće komande — sve uživo, kao da sedi ispred vašeg ekrana. Liči na alate za daljinsku podršku, samo sa one strane zakona.