Що таке ратник у комп'ютері
Троян віддаленого доступу (RAT) - це тип шкідливого програмного забезпечення, яке дозволяє хакерам відстежувати та контролювати ваш комп'ютер або мережу. Але як працює RAT, чому хакери їх використовують та як їх уникнути?
Якщо вам колись доводилося викликати техпідтримку для ПК, то ви, мабуть, знайомі з магією віддаленого доступу. Коли віддалений доступ увімкнено, авторизовані комп'ютери та сервери можуть контролювати все, що відбувається на вашому ПК. Вони можуть відкривати документи, завантажувати програмне забезпечення і навіть переміщати курсор екраном у режимі реального часу.
RAT - це тип шкідливого програмного забезпечення, дуже схожий на легальні програми віддаленого доступу. Основна відмінність, звичайно, полягає в тому, що RAT встановлюються на комп'ютер без відома користувача. Більшість легітимних програм віддаленого доступу створено для технічної підтримки та обміну файлами, а RAT – для стеження, злому або знищення комп'ютерів.
Подібно до більшості шкідливих програм, RAT вбудовуються в легітимні файли. Хакери можуть прикріпити RAT до документа електронною поштою або у великому програмному пакеті, наприклад у відеогрі.
Рекламні оголошення та шкідливі веб-сторінки також можуть містити RAT, але більшість браузерів запобігають автоматичному завантаженню з веб-сайтів або повідомляють вас, коли сайт небезпечний.
Взагалі, RAT не уповільнює роботу вашого комп'ютера, і хакери не завжди видають себе, видаляючи файли або переміщуючи курсор по екрану. У деяких випадках користувачі заражені RAT, роками не помічають нічого поганого.
Більшість комп'ютерних вірусів зроблено з єдиною метою. Кейлогери автоматично записують все, що ви вводите, здирники обмежують доступ до вашого комп'ютера або його файлів до тих пір, поки ви не заплатите, а рекламне програмне забезпечення видає сумнівну рекламу на ваш комп'ютер для отримання прибутку.
Але щури особливі. Вони дають хакерам повний анонімний контроль за зараженими комп'ютерами.
Крім того, хакери можуть використовувати RAT для прихованої активації веб-камери або мікрофон комп'ютера.
Хакер з RAT може стерти жорсткий диск, завантажити нелегальний контент з Інтернету через ваш комп'ютер. Хакери також можуть віддалено керувати вашим комп'ютером, щоб виконувати незаконні дії в Інтернеті від вашого імені, або використовувати вашу домашню мережу як проксі-сервер для анонімного скоєння злочинів.
Хакер також може використовувати RAT, щоб взяти під контроль домашню мережу та створити ботнет.
По суті, ботнет дозволяє хакеру використовувати ваші комп'ютерні ресурси для виконання часто нелегальних завдань, таких як DDOS-атаки, майнінг біткойнів, хостинг файлів та торрент. Іноді цю техніку використовують кібер-злочинці або під час кібервійни.
Не турбуйся. Щур легко уникнути
Якщо ви бажаєте уникнути RAT, не завантажуйте файли з джерел, яким ви не можете довіряти.
Ви не повинні відкривати вкладення електронної пошти від незнайомих людей (або потенційних роботодавців)
Ви не повинні завантажувати ігри або програмне забезпечення з не офіційних веб-сайтів і не повинні завантажувати торрент-файли, якщо вони не з надійного джерела.
Оновлення вашого браузера та операційної системи за допомогою виправлень безпеки.
Звичайно, ви повинні увімкнути антивірусне програмне забезпечення.Захисник Windows входить до комплекту поставки вашого ПК (і, чесно кажучи, це відмінне антивірусне програмне забезпечення), але якщо вам потрібний додатковий захист, ви можете завантажити комерційне антивірусне програмне забезпечення.
Оскільки більшість хакерів використовують відомі RAT (замість того, щоб розробляти власні), антивірусне програмне забезпечення є найпростішим способом пошуку і видалення RAT з вашого комп'ютера.
Якщо у вас запущений антивірус, але ви все ще параноїдально відчуваєте, що на вашому ПК є RAT, ви завжди можете відформатувати комп'ютер . Це рішучий захід, але ймовірність успіху становить 100%. Якщо антивірусне програмне забезпечення не знаходить RAT, то, ймовірно, у вас немає RAT.
Що ви думаєте про шкідливі програми? Дайте нам знати у коментарях нижче.
Zip File, мамині хацкери. Нині ми розглянемо малопоширений вид ратників, які працюють без відкриття зовнішніх портів на роутері. Справа в тому, що кожен провайдер встановлює свої власні правила, і деякі з них прямо нахабно закривають можливість відкриття портів для клієнтів. У такій ситуації не залишається нічого іншого, крім використання стороннього VPN-сервісу або наявного хостингу. І т.к. у будь-якого IT'шника, що поважає себе, є хоча б 1 сайт на обслуговуванні, далі ми розглянемо саме варіант з хостом.
Сам ратник був злитий з одного відомого форуму, який наш улюблений розкомнагляд ляснув ще наприкінці березня. Але для вас, мої вірні товариші, я, звичайно, викладу його в Telegram-каналі. Отже, якщо після перегляду ви захочете скористатися ним з навчальною метою, жодних проблем не виникне.Перейдете по посиланню в описі, скачати і зможете повторити описані мною дії просто на ізо.
Ну а я, за традицією, не тягтиму котика за яйця і відразу перейду до практики. Якщо готові побачити, як зловмисники використовують online-ратники, наливайте чайок, влаштовуйтесь зручніше і починатимемо. Але перш, мені хотілося б подякувати найактивнішим камрадам, які підтримали проект купівлею навчальних курсів і прямими донатами цього тижня. Дуже дякую за вашу підтримку, друзі. Ви найкраща аудиторія, яку тільки можна бажати. А ми починаємо.
Крок 1. Насамперед необхідно закинути на хостинг серверну частину нашого ратника. Відкривши файловий менеджер, закидаємо в корінь папку "UPLOAD".
Крок 2. І після завантаження розпаковуємо архів у нову папку.
Крок 3. Далі виділяємо всередині всі файли з розширенням txt.
Крок 4. І змінюємо права доступу на 777.
Більш докладно про цифірні і буквені значення чмоду я розповідаю у своєму навчальному курсі «Адміністрування Linux з нуля». Так що якщо хочете всерйоз займатися технологіями, а не смикати піску дивлячись ролики на ютубі, то велком. Посилання знайдете в описі ролика.
>>>КЛІКНІТЬ, ЩОБ ДІЗНАТИСЯ ПОДРОБИЦІ
Крок 5. Ну, а ми переходимо до роботи з веб-мордою. До імені свого сайту дописуємо UPLOAD та після завантаження бачимо прохання про введення пароля.
Крок 6. Сам пароль зберігається у файлі "password.php". За дефолтом він складається з двох W. За бажанням можете змінити більш безпечний.
Крок 7. Повертаємося до морди і ввівши пароль, клацаємо «Gain Access».
Крок 8. Перед нами урізаний функціонал, що дозволяє відправляти синьки та блеки на комп'ютер жертви, а також запускати кілька основних системних утиліт.На жаль, поки що жодна з них недоступна, бо так звані раби не є онлайн.
Крок 10. Знову запускаємо програму і цього разу йдемо в меню зміни пароля. Вводимо комбінацію задану в password.php і зберігаємо всі зміни.
Крок 11. Запускаємо CT востаннє і цього разу відкриваємо вкладку ServerSettings. Підключення встановлено, а саме час створити новий сервер.
Крок 13. І вказавши місце розташування задаємо ім'я нового файлу. Пам'ятайте, що цю екзешку, вам доведеться надалі теоретично якимось чином поширити на комп'ютер жертви. І тому існує безліч різних способів. Посилання на один із моїх улюблених варіантів спливе у куточку у вигляді підказки.
Крок 14. Переходимо на ПК жертви та запускаємо тестовий ратник.
Крок 15. Далі, повернувшись до адмін-панелі, оновлюємо список слейвів. Залежно від швидкісних характеристик вашого хостингу та інтернет-з'єднання це може зайняти від частки секунди, до декількох хвилин.
Крок 16. Благо у мене з цим все ок, тому клієнт у списку з'явився практично миттєво. Давайте відразу спробуємо заслати йому синьку.
Крок 17. Перевіряємо результат на звороті. Все гуд. Сімка накрилася заливанням.
Крок 18. Тепер давайте спробуємо провернути якусь бяку з web-морди. Відкриваємо браузер і після оновлення статусу слейвів вибираємо чорний екран.
Крок 19. Очікуємо жертву. Профіт. З сайту все також чудово працює.
Ну а ті, хто дивиться мої видоси виключно з розважальною метою, не забувайте ділитися ними зі своїми друзями. Так, даний ролик вже точно заслуговує на те, щоб його побачили ті, хто в темі.Адже в мережі, практично немає путнього пояснення, яким чином будучи жебраком тиснутим сотку на білий IP, можна зібрати робочий ратник без відкриття портів.
І не треба писати, мовляв, що ти женеш, адже плата за хостинг — це теж не мало. Не треба ля-ля. По-перше, халявних хостингів зараз достатньо. Можна хоч щотижня реєструвати тестовий із повним функціоналом. А по-друге, ті хто адмінять сайти, як правило, ніколи самі за них не платять. Цей головний біль лягає на плечі роботодавця. А враховуючи, що більше половини моєї аудиторії – це адміни, для них цей спосіб буде особливо актуальним.
Що ж, друзі. На цьому будемо потихеньку закруглюватися. Якщо вперше забрів на канал, то неодмінно клацни на дзвін і у твоїй стрічці регулярно з'являтимуться придатні ролики на тему вірусології, пентестингу та інформаційної безпеки. З олдів, як завжди, чекаю лайки та коментарі щодо того, які особисто ви знаєте способи взаємодії з ратниками без відкриття портів на роутері.
Також пишіть, які з Ратів найбадьоріші. Наступний видосик думаю зробити безпосередньо оглядовим, тому хотілося б вибрати найфункціональніший. Насамкінець, традиційно бажаю всім удачі, успіхів і найголовніше відсутності вірусів. Бережіть себе та комп'ютери своїх близьких. Не ловіть підступних щурів і ніколи не використовуйте знання з моїх роликів у протиправних цілях.
Ми тут усіма правдами та неправдами топимо за підвищення рівня обізнаності населення, а не виховуємо зловмисників. Пам'ятайте про це. Ну а з вами, як завжди, був Денчик. Щиро дякую за перегляд. До нових зустрічей, камради. Всім поки що.
Однак, я віддаю перевагу, коли прога працює з коробки.Тим більше, якщо її було придбано за якусь плату. Нехай і не надто високу, проте. Ладненько, це все лірика, особливо з огляду на той факт, що вам цей ратник я природно задарую безкоштовно. Завантажити його можна прямо із нашого затишного пабліка в телеграмі.
Тому якщо ви ще там жодного разу не побували, то зараз чудова нагода приєднатися до движухи. Посилання на перехід шукайте в описі. Ну, а ми переходимо до практичної частини.
Крок 1. Я вже показував вам мільйон способів взаємодії із ратниками без відкриття портів на своєму роутері. Нині буде мільйон перший. Використання стороннього VPN-сервісу. Як приклад, я вибрав hidemy.name, т.к. у них є повнофункціональний пробник на добу, а для подальшого використання вам буде не важко знайти на просторах мережі робочі ключі для цього сервісу.
Крок 2. Тиснемо спробувати безкоштовно. Вводимо свою електронку та отримуємо на пошту спеціальний код доступу.
Крок 3. Далі завантажуємо програму для роботи VPN в системі Windows.
Крок 4. І ввівши код доступу, що прийшов на пошту, тиснемо «Увійти».
Крок 5. Прога визначає скільки годин залишилося до закінчення поточної ліцензії і просить нас вибрати адресу країни, IP-адреса якої використовуватиметься для підключення.
Крок 6. Добре. IP-шник нам видали. Тепер запускаємо сам ратник і у вікні вибору порту натискаємо «Start».
Крок 7. Далі запускаємо білдер і переходимо до детального налаштування. У рядку адресу хоста вказуємо IP-адресу видану нам додатком від hidemy. Порт не чіпаємо. Обов'язково включаємо шифрування хоста, щоб потенційна жертва навіть вирахувавши лівий IP не змогла напасти на наш слід. Праворуч у нас є купа функціоналу. Розберемо по порядку.Включення рата в планувальник завдань. Приховування процесу серверної частини. Вимкнення можливості відключення процесу. Сплячка.
Крок 9. Синька при спробі завершити процес. Видалити файл після того, як він інтегрується в надра ОСі. Видалити всі архіви з логами. Змінити розклад. Адмінські права на фаєрвол. Вимкнення диспетчера завдань відразу після запуску вірусні. Поширювати ратник USB. Запускати якийсь процес паралельно із запуском вірусу. Тут зазвичай вказують блокнот, калькулятор чи гугл хром. Намагатись знищувати антивірусні процеси, які намагаються боротися з вірусом. Тут їх пряма хмара. Праворуч у нас стандартне "Копіювання в автозавантаження". Поширення локальними дисками, хардами. Впровадження у реєстр. Копіювання у певну папку.
Крок 10. До речі, мені тут один камрад написав, що найкраще розташування для вірусу на ПК - це папка System Volume Information. Мовляв, навіть Каспер 15 років не визначав віруси, які примудрялися залізти в цю системну директорію. Вже не знаю, наскільки це правда, але, як на мене, звучить не зовсім логічно. Адже, за ідеєю, будь-який антивір насамперед має сканувати саме подібні директорії. Олдскульні безпечники, напишіть у коментах наскільки дана інформація є правдою. Ну а ми переходимо до збирання.
Крок 11. Зберігаємо EXE'шку на робочому столі. Надалі за бажання її можна буде прогнати через обфускатор, закриптувати, склеїти або прямо-таки нахабно запустити на ПК потенційної жертви. Однак я наполегливо застерігаю вас від подібних витівок і всоте нагадую, що використання цих знань у протиправних, а не навчальних цілях є кримінальним злочином.
Крок 12Тому краще не гнівіть долю та тестуйте все в рамках безпечних віртуальних полігонів, як це роблю я. Запускаємо файл на другій машинці. І в вікні ERROR'а, що з'явилося, тиснемо ОК. Наш вірус у системі.
Крок 13. Повертаємося до адмінської панелі і дивимося, що тут можна зробити. Загалом тут стандартний набір для ротів. Віддалений робочий стіл, запуск файлу, контроль мікрофона та веб-сайтів. Граббер паролів, чатик, відкриття сайтів, DDoS, геолокація з характеристиками заліза, фліпборд. З унікального тут хіба винесення в окремий модуль «Plugin» відключення якихось процесів. Зокрема, диспетчер завдань.
Крок 14. Давайте одразу перевіримо на клієнтській машинці. Все ворк.
Крок 15. У фан-функціях у нас додалися скримери.
Крок 16. І капосні скриптовіруси з розряду «Drogan Mouse».
Крок 17. Ось бачите, після активації на клієті постійно вилітає контекстне меню.
Крок 18. Також тут можна повністю зупинити робочий стіл.
Крок 19. Після відпрацювання ми отримуємо ПК, що повністю завис.
Загалом у цьому ратнику вистачає функціонала. На огляд тих же дрібних пакостей можна було б виділити ціле відео, але, на жаль, стабільність їхньої роботи залишає бажати кращого. Що ж до унікальних можливостей, то я начебто б нічого не забув. Якщо все ж упустив якусь, то неодмінно напишіть про це в коментах. Бо коли робиш поспіль п'ятий видос по ратах, око безпосередньо замилюється. Насамкінець хотілося б відповісти на найпоширеніше питання, що стосується щурів. Чи можна перекидати користувачів з одного рата до іншого? І тут все не так однозначно, як здається на перший погляд.
З одного боку, частина лінійки NJ'шек чудово працює в парі один з одним. Тобто.ви можете зібрати вірус в одному раті, а керувати з адмінки іншого. Але з іншого, подібні милиці, як правило, працюють через пень колоду. Тому, якщо вам раптом потрібно було перекинути базу користуків з одного ратника до іншого, то найкращий спосіб для цього – перезаразити їх по новій.
Благо для цього у ратниках є всі відповідні можливості. Питання лише тому, щоб хоча б перше зараження пройшло вдало. Ну, а на цьому ми завершуємо наш цикл оглядів на популярні ратники. Тепер ви знаєте базові принципи обфускації, криптування, варіанти відкриття портів, а також маєте уявлення про функції дрібних щурів.
Якщо вперше опинився на нашому каналі, то не забудь після перегляду оформити передплату. Клацнеш на дзвін і у твоїй стрічці регулярно з'являтимуться нові випуски на тему вірусології, вардрайвінгу та практичного пентесту. А не клацнеш – не будуть. Хулі робити. З олдів за традицією чекаю за найсолодшим лайком і гнівним коментарем про те, що ратники хрін кому скінеш, всі користуються майкросовтівським антивірусом і інше марення унтерменшей ніколи не виходили за рамки батьківської хати.
Ну а з вами, як завжди, був Денчик. Всім удачі, успіху і найголовніше насичених літніх днів. Бережіть себе та свої тачки. Поменше тупіть за моніком. Вибирайтеся надвір. Я ось сам обов'язково піду цій пораді, як тільки придумаю відповідну тему для випуску. Тож до нових зустрічей. Сподіваюся, наступного разу побачимося вже на природі. Всім поки що.
RAT - щур (англійська). Під абревіатурою RAT ховається не дуже приємне для кожного користувача позначення трояна, за допомогою якого зловмисник може отримати доступ до комп'ютера.Багато хто помилково перекладає цю абревіатуру як Remote Administration Tool - інструмент для віддаленого адміністрування, але насправді абревіатура RAT означає Remote Access Trojan - програма троян для віддаленого доступу.
Насправді шпигунська програма RAT це одна з найбільш небезпечних шкідливих програм, яка дозволяє зловмиснику отримати не просто доступ до вашого комп'ютера, але й повний контроль над ним. Використовуючи програму RAT, зломщик може дистанційно встановити клавіатурний шпигун або іншу шкідливу програму. Також за допомогою цієї програми хакер може заразити файли та багато чого ще наробити без вашого відома.
CyberGate
Цікаві функції
- Збір відомостей про активну сесію
- Дозволяє шукати дані на пристроях
- Є розширений обсяг отриманих даних на панелі
Опис
Запуск та закріплення білда займає близько 25 с — повільно, навіть у порівнянні з тим самим Cerebrus. Навантаження на систему дещо вище, ніж у конкурентів; до того ж, при запуску він створює кілька процесів і видно в диспетчері завдань. Споживає 0,1% процесора та 4,2 Мбайт пам'яті. Завантажує диск на 100 Кбайт/с.
Із захистом все дивно: білд навіть не намагається приховати дуже багато імпортованих бібліотек та функцій з них. Обфускації викликів WinAPI немає, що не може не дивувати.
Після сказаного вище детект 64/70 (91,4%) зовсім не дивує, але при перевірці цього щура на VirusTotal лише один із 70 антивірусів (eGambit) зміг встановити точне походження вірусу.
Повні результати сканування
Вердикт
Так, білд палиться всім чим тільки можна, але простий як палиця і легкий у використанні.Але і вирубати його легко, він не буде особливо чинити опір.
Можливості трояна RAT
Продовження доступне лише учасникам
Членство у спільноті протягом зазначеного терміну відкриє тобі доступ до ВСІХ матеріалів «Хакера», дозволить завантажувати випуски у PDF, відключить рекламу на сайті та збільшить особисту накопичувальну знижку! Докладніше
Варіант 2. Відкрий один матеріал
Kali Linux не бачить Wi-Fi адаптер
Cerberus
Цікаві функції
Опис
Швидкість роботи висока: на все навантаження потрібно близько п'яти секунд. Працюючи займає 7,3 Мбайт пам'яті і майже навантажує процесор.
Пробуємо завантажити білд у DiE. Видно Borland Delphi і UPX, який якраз і лаються деякі антивіруси.
Перевірка на VirusTotal
Вердикт
Cerberus добре підходить для довготривалого перебування в системі. Його простіше підсунути жертві через можливість змінювати розширення файлу.
З мінусів - розпізнати Windows 10 при роботі він не зміг, та й антивірусами палиться пристойно, так що доведеться криптувати. Компілятор трохи застарів, а при запуску він раптово видає звук, який зовсім не сприяє непомітному зараженню.
Кращий WiFi-адаптер для Kali Linux (ціна-якість)
Як встановити GNOME на Kali Linux
10 коментарів
Можливості трояна пункт «Приколюватися над чайниками» порадував ))
та без крипта не прокотить, антивір пропалить відразу.
а крипт грошей коштує
крипт був безкоштовний, безкоштовний є і безкоштовним буде.
хороша стаття але автор забув написати ще про рат PI
Я відчуваю, що я і є той чайник над яким поприколювався цей щур до такої міри, що спочатку я виявила, що пошта контролюється і надіслані мною листи прийшли на ту ж адресу але в іншому смарті, я листуюсь замість моїх друзів з однією лише людиною, котрий відстежує все написане через клавіатуру. Рекомендовану "Mipco" я не змогла встановити, написано при скачуванні "error". not found», тому що активація зроблена через контрольовану пошту. У месенджері фейсбуку і смартом я не можу пазговорювати — чую липкі коментарі серед розмови та відключення розмов на найважливішому місці. Але піком апофеозу стало зникнення грошей на моїх очах з мого банківського рахунку.
Закінчується субота. Хочу спочатку отримати довідку банку, як таке могло статися. До поліції я вже звернулася. Навіть якщо я захищуся за допомогою ваших рекомендацій, як я зможу повернути гроші і довести, що при спробі їх зняття я не отримала нічого, а злочинець перевів їх кудись, куди я не знаю. У початковому роздрукі банку значиться, що гроші зайшли на рахунок. А після моєї спроби їх отримати відсутній запис, що вони взагалі надходили. Я нічого не розумію. У цьому ж місяці я виявила, що якийсь сайт незаконно знімав кілька місяців гроші моєю кредитною карткою. Я написала їм, що оскільки не користувалася їхніми послугами, вимагаю повернення грошей, отриманих шахрайським шляхом. Після цього зникли гроші з мого рахунку. Ясно, що всі кредитки потрібно закривати. Але що робити після звернення до поліції з моїм смартом?
Усі відповіді на ваші запитання будуть в окремій статті.
Знаю такий троян, є багато КРЕАТОРІВ таких троянів — наприклад найпростіший — Dark Comet.
Сам до речі користуюся такими креаторами, але нічого шкідливого не роблю, максимум просто приколюватися.
І це цікаво, ще є один креатор – називається LinkNet.
Наче його один поц зробив, на ютубі видоси є, написаний на delphi.
У нього дуже великий функціонал.
Кому треба просто введіть LinkNet - CSG Chanell. (Ніби так канал називається.)
Сама прога платна, начебто. Але в коментах під відео деякі кажуть, що є безкоштовна версія проги, не знаю крч.
Видалити ратник простіше нікуди, потрібно зайти в автозавантаження і видалити всі невідомі програми з автозавантаження або все, потім перезавантажити ПК також можна заглянути в планувальник завдань і подивитися там якісь дивні завдання та видалити їх.
DarkComet має таку функцію: Persistant Process і Persistent Startup. Коли ти спробуєш закрити процес, не вийде. Коли спробуєш видалити автозавантаження: не вийде. Навіть у безпечному режимі не прокотить! Ніяк! І що чайник робитиме? А якщо він добре закриптований, його ніяк не знайти! І антивірус його видаляти не буде! І жодна програма не допоможе, крім переустановки Windows.
Найчастіше керувати зламаними системами використовуються трояни віддаленого доступу. Подібних інструментів безліч, і в цій статті я покажу в дії одразу шість популярних «ратників», якими користуються зловмисники.
warning
Несанкціонований доступ до комп'ютерної інформації – злочин. Ані автор, ані редакція журналу не несуть відповідальності за твої дії. Усі тести проводилися ізольованих від реальних даних віртуальних машинах.
Ось список ратників, які ми сьогодні спробуємо:
- Cerberus 1.03.5;
- CyberGate 1.07.5;
- DarkComet 5.3;
- Orcus Rat 1.9.1;
- NjRat Danger Edition 0.7D;
- Venom 2.1.
Для деякого вивчення білдів наших ратників я використовуватиму Detect It Easy версії 3.01.
Оцінюватимемо їх за наступними критеріями:
- набір пропонованих функцій;
- швидкість розгортання у цільовій системі;
- навантаження на комп'ютер жертви;
- рівень захисту коду білда (спробуємо розреверсувати білд);
- перевірка на VirusTotal;
- плюси та мінуси в цілому.
А тепер приступимо до аналізу.
Як запобігти зараженню троянською програмою RAT?
- Не відкривати незнайомі файли, які ви отримуєте поштою.
- Користуватись безпечними браузерами.
- Завантажувати та встановлювати програми тільки з сайту розробника.
- Не допускати фізичного контакту із комп'ютером сторонніх людей.
- Видалити до біса антивірус і поставити хороший фаєрвол і хороший сніффер. Можете, звичайно, залишити антивірус, я розумію звичка справа така…, але фаєрволом користуватися вам треба обов'язково. Але а якщо навчитеся юзати сніффер, то в моїх очах станете просунутими юзверями, без п'яти хвилин фахівцями в галузі комп'ютерної безпеки))!
DarkComet
Цікаві функції
- Є два режими складання вірусу (мінімальний та розширений)
- Є функція підключення сокетів (можемо прокидати підключення для підвищення безпеки)
- Можна запланувати дії
- Дозволяє створити посилання-завантажувач для вірусу
Опис
Складання білда вимагає більше хвилини, що значно більше звичайного для такого софту. Після запуску білда споживається 2,7 Мбайт ОЗУ, що дуже добре і натомість околонулевого споживання інших ресурсів.
Білд знову не накритий жодним протекторами чи пакувальниками. В імпортах відразу помітна user32.dll, з якої імпортуються модулі mouse і keybd і, звичайно, функція VkKeyScanA, які дозволяють зробити кейлоггер.
Перевірка на VirusTotal
Вердикт
Жоден антивірус не зрозумів, що перед ним «Комета». Втім, начинка білда вся стирчить назовні, тому сильно поширювати такі програми не варто, хоч і кастомізація тут повна. Та й час збирання білда не тішить.
Як працює програма RAT?
RAT складається з двох частин: клієнт та сервер. У самій програмі RAT(Клієнт) яка працює на комп'ютері зловмисника створюється програма сервера, яка посилається жертві. Після запуску жертвою сервера у вікні програми клієнта з'являється віддалений комп'ютер (хост), до якого можна підключитися. Все. з цього моменту комп'ютер жертви під повним контролем зловмисника.
Популярні RAT-програми
- DarkComet Rat
- CyberGate
- ProRAT
- Turkojan
- Back Orifice
- Cerberus Rat
- Spy-Net
Яка найкраща програма RAT?
Найкращий троян RAT на сьогодні це DarkComet Rat(на хаЦкерському жаргоні просто Камета)
Як працює програма RAT?
RAT складається з двох частин: клієнт та сервер. У самій програмі RAT(Клієнт) яка працює на комп'ютері зловмисника створюється програма сервера, яка посилається жертві. Після запуску жертвою сервера у вікні програми клієнта з'являється віддалений комп'ютер (хост), до якого можна підключитися. Все. з цього моменту комп'ютер жертви під повним контролем зловмисника.
Схожі статті
Як вилікувати заражений трояном комп'ютер?
Виявити троян RAT досить складно.Можна скачати безкоштовні антивіруси з оновленими базами, наприклад хороший на мій погляд сканер AVZ і просканувати комп'ютер. Насправді якщо ви мало знаєтеся на комп'ютерах легше не шукати голку в стозі, а попередньо зберігши важливі документи відформатувати комп'ютер і встановити Windows заново.
До речі, встановлюючи зламану Windows, ви ризикуєте заразитися вірусом вже на етапі установки. Так як деякі ліві зборки, які лунають в мережі, мають вже вшиті закладки, шпигуни, віруси, приховані радміни, рмси та іншу красу. Я знав одного комп'ютерного майстра, який сам того не знаючи, встановлював на машини клієнтів ліву збірку Windows, знамениту протроянену ZverCD.
Як відбувається зараження RAT-трояном?
Зараження вірусом RAT відбувається майже як іншими шкідливими програмами через:
- Масове зараження на варез та торрент сайтах.
- Скрипти на сайтах, які без вашого відома завантажують RAT на ваш комп'ютер.
- В більшості випадків зараження RAT-трояном відбувається не від масового, а від цілеспрямоване зараження вашого комп'ютера друзями або колегами.
До речі не завжди антивірусне може запобігти зараженню, деякі антивіруси просто не детектують шкідливість, тому що сьогодні вже ніхто не посилає просто трояна, сьогодні його попередньо криптують (що таке крипт і як це роблять ми розповімо в іншій статті).
Як зрозуміти, що у вас троянська програма RAT?
Зрозуміти, що у вас на комп'ютері встановлено РАТ, дуже не легко, але можна. Ось ознаки, які можуть говорити про наявність троянської програми на вашому комп'ютері:
- Дивна мережна активність у фаєрволі, зокрема високий вихідний трафік.
- Комп почав гальмувати чи швидкість інтернету значно просіла.
- У вас забрали пароль від соц. мереж чи пошти.
- Підозрювальний трафік у сніффері.
Інформація Гайд Як позбутися ратника
Ви використовуєте застарілий браузер. Цей та інші сайти можуть відображатися некоректно.
Вам необхідно оновити браузер або спробувати використати інший.
zain
Новачок
1. Якщо у вас є веб- або ноутбук то ви можете іноді помічати що загоряється індикаторРатник це вірус віддаленого доступу, хто вас заразив може спостерігати за вашим екраном, вебкою і.т.д.
в основному ратники дуже палеві тому їх криптують щоб антивіруси не палили їх. 1. Відкриваємо диспетчер завдань та дивимось у пункті автозавантаження ліві файли
2. Відкриваємо планувальник завдань і шукаємо теж ліві файли та звертаємо увагу на тригери
3. Відкриваємо редактор реєстру та переходимо за пунктом:
Комп'ютер\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
3. Вибираємо параметр Видалити все
4. Чекаємо, коли видалиться все і встановиться нова чиста вінда
(Ця можливість є на вінді 7,8,10,11)
