טרויאני גישה מרחוק (RAT) (Remote Access Trojan (RAT))

נוזקה בשלט רחוק התגנבות

מהו סוס טרויאני בגישה מרחוק (RAT)?

טרויאני גישה מרחוק (RAT) הוא סוג של נוזקה המספקת לתוקפים שליטה מרחוק על מערכת שנפרצה. זה מאפשר ליריבים לבצע פקודות, לגשת לקבצים ולנטר את פעילות המשתמש.

RAT מועברים לעתים קרובות באמצעות פישינג או ניצול, והם נמצאים בשימוש נפוץ בקמפיינים מתקדמים מתמשכים (APT) כדי לבסס התמדה לטווח ארוך בתוך רשת.

למה משמש סוס טרויאני בגישה מרחוק (RAT)?

RATs משמשים לשמירה על גישה לא מורשית, לביצוע מעקבים ולהקלה על תנועה צידית בתוך רשת. ניתן להשתמש בהם גם לפריסת עומסים נוספים כגון כופרות או Keyloggers.

זיהוי דורש EDR, SIEM, וניטור רציף עבור אינדיקטורים לתקיפה (IOA) ואינדיקטורים לפשרה (IOC). עקרונות בקרת גישה חזקה ואפס אמון גם עוזרים להגביל את השפעתם.

אולי יעניין אותך

בקרות מנהלתיות (Administrative Controls)
אבטחה מבוססת מדיניות ותהליכים
בקרות מנהליות מגדירות מדיניות ונהלים לאבטחה. למדו כיצד הם תומכים בממשל ובציות.
CISO חלקי (Fractional CISO)
מנהיגות אבטחה במשרה חלקית
חלקי CISO מספקים מנהיגות גמישה באבטחת סייבר. למדו כיצד הם תומכים באסטרטגיה ובניהול סיכונים.
Gartner
חברת מחקר ואנליזה אסטרטגית מובילה
חברת גרטנר (Gartner) מספקת תובנות שוק אסטרטגיות. הוא משמש להערכת ספקים וקבלת החלטות סייבר.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.