Nástroje vzdialenej správy - rozvíjajúce sa hrozby

Obsah:

Nástroje vzdialenej správy - rozvíjajúce sa hrozby
Nástroje vzdialenej správy - rozvíjajúce sa hrozby

Video: Nástroje vzdialenej správy - rozvíjajúce sa hrozby

Video: Nástroje vzdialenej správy - rozvíjajúce sa hrozby
Video: CS50 2014 - Week 8, continued - YouTube 2024, Apríl
Anonim

Nehovoríme o hlodavcoch. POTKAN znamenať Nástroje vzdialenej správy, Zatiaľ čo zámerom vytvárania takýchto nástrojov bolo ponúknuť podporu na diaľku, teraz sa čoraz častejšie používajú na špehovanie iných, ako aj na kontrolu správania počítačov iných. RAT je výhodou keď nemôžete zistiť nejaký problém, ktorým čelíte, a technická podpora prevezme váš počítač, aby problém vyriešil. RAT je zlé keď neviete, že všetky vaše údaje sú k dispozícii pre "niekoho" "niekde" na svete.

Nástroje vzdialenej správy - RAT

Systém Windows tiež poskytuje pomoc na diaľku. Ak nemáte pocit, že je potrebný softvér Remote Administration Tool a chcete chrániť váš počítač, začnite odškrtnutím políčka " Povoliť pripojenie k vzdialenej pomoci k tomuto počítaču"V dialógovom okne Vzdialené vlastnosti v systéme, ktoré sa zobrazí, keď kliknete pravým tlačidlom myši na ikonu Počítač a potom z kontextovej ponuky vyberte položku Vlastnosti. Ak potrebujete pomoc na diaľku, môžete o to požiadať a povoliť alebo zakázať niektoré nastavenia podľa odporúčania technickej podpory.

Image
Image

Aj keď som uviedol vyššie uvedený systém Windows, neobmedzujem problém / riziká nástrojov vzdialenej správy na ľubovoľný konkrétny operačný systém. Môže to byť ľubovoľný operačný systém, v ktorom niekto inštaloval komponent RAT na vašom počítači alebo na vašom smartfóne - s vašimi vedomosťami alebo bez neho. Existujú rôzne typy softvéru RAT a jeden alebo viaceré môžu byť podporované operačným systémom. Používanie nástrojov vzdialenej správy nie je obmedzené na ťažké počítače. Sú tiež dostupné pre smartphony - opäť vidieť, čo robíte, vašu polohu, kontakty a pod.

Čo môže RAT robiť - nebezpečenstvo

Wikipedia má stránku o nástrojoch vzdialenej správy a spája RAT s kriminálnymi aktivitami a nie s projektovaním ako nástrojov, ktoré sú užitočné pri vzdialenej správe. Taktiež som si prehliadol webové stránky presláveného softvéru RAT. Tiež hovorí o špehovaní počítačov a telefónov iných.

Ever vigilant, the folks at FireEye have discovered a new RAT breed, evolved from the legal, proprietary WinSpy software. WinSpy is blatantly marketed as a monitoring software that will let you “Start Spying on any PC or Phone within the Next 5 minutes.” Certainly, this is a RAT that walks the legal line. FireEye has discovered, however, that WinSpy has been combined with a Trojan installer to target financial institutions, says Emsisoft.

Ak navštívite domovskú stránku WinSpy, vaša inteligentná obrazovka IE zobrazí upozornenie!

Pokiaľ ide o toto, zdá sa, že nebezpečenstvo RAT je viac porovnané s výhodami. Na strane prínosov vidím len možnosť vzdialeného pripojenia k klientom. Samozrejme, existuje veľa vecí, ktoré RAT môže robiť:

  1. Sledujte, čo sa zobrazuje na hostiteľskom počítači
  2. Preniesť súbory / dáta do / z hostiteľského počítača
  3. Ovládajte počítač pomocou príkazov pre shell
  4. Snímajte zábery pri detekcii pohybu
  5. Odošlite polohu počítača na diaľkové ovládanie (klient RAT)

Vyššie uvedené nie je úplný zoznam toho, čo môže nástroj vzdialenej správy spraviť. Ale tieto päť bodov vám môže povedať, do akej miery ste zraniteľní. Ak kupujete jednu z týchto RAT na vlastné účely, napríklad deti monitorujú a / alebo uvidia, ako zamestnanec používa svoj počítač, môžete byť spokojný s výkonom týchto typov softvéru. Ale keď ste v takomto prostredí predmetom, RAT zhromažďuje vaše údaje a posiela ich niekomu na svete, ktorý neskôr môže neskôr zneužiť dáta alebo urobiť počítač neužitočný po skenovaní všetkých dát, ktoré chce.

Zabráňte neoprávnenému použitiu RAT

1] Buďte opatrní pri otváraní e-mailov od neznámych odosielateľov a najmä pri kliknutí na prílohy

2] Použite silné prihlasovacie heslo pre používateľa, pretože RAT môžu byť fyzicky inštalované a skryté, keď ste mimo vášho počítača.

3] Väčšina prípadov, je inštalovaný pomocou Trojan. Samozrejme, budete potrebovať dobrý anti-malware softvér na detekciu a izoláciu Trojan na diaľkový prístup skôr, ako môže nainštalovať akýkoľvek druh skriptu do vášho počítača.

4] Ak je na vašom firemnom zariadení inštalovaný nejaký softvér RAT, skontrolujte typ úloh, ktoré môžu nástroje vzdialenej správy vykonať. To vám pomôže zostať na stráži.

5] Ak nepoužívate službu RATS, zakážte pripojenie k vzdialenej pomoci k počítaču, ako je uvedené vyššie.

6] Vždy používajte aktualizovaný a patched operačný systém, ktorý znižuje šance na prehrávanie pomocou RAT.

Prečítajte si teraz: Ako sa vyhnúť sledovaniu prostredníctvom vlastného počítača.

Zdieľajte, ak máte niečo doplniť o tejto novo vznikajúcej hrozbe z nástrojov vzdialenej správy.

Odporúča: