טרויאני גישה מרחוק (RAT – Remote Access Trojan)

נוזקה בשלט רחוק התגנבות

מהו סוס טרויאני בגישה מרחוק (RAT)?

טרויאני גישה מרחוק (RAT) הוא סוג של נוזקה המספקת לתוקפים שליטה מרחוק על מערכת שנפרצה. זה מאפשר ליריבים לבצע פקודות, לגשת לקבצים ולנטר את פעילות המשתמש.

RAT מועברים לעתים קרובות באמצעות פישינג או ניצול, והם נמצאים בשימוש נפוץ בקמפיינים מתקדמים מתמשכים (APT) כדי לבסס התמדה לטווח ארוך בתוך רשת.

למה משמש סוס טרויאני בגישה מרחוק (RAT)?

RATs משמשים לשמירה על גישה לא מורשית, לביצוע מעקבים ולהקלה על תנועה צידית בתוך רשת. ניתן להשתמש בהם גם לפריסת עומסים נוספים כגון כופרות או Keyloggers.

זיהוי דורש EDR, SIEM, וניטור רציף עבור אינדיקטורים לתקיפה (IOA) ואינדיקטורים לפשרה (IOC). עקרונות בקרת גישה חזקה ואפס אמון גם עוזרים להגביל את השפעתם.

אולי יעניין אותך

בקרת אבטחה (Security Control)
אמצעים להפחתת סיכוני סייבר
בקרות אבטחה מגנים על מערכות ונתונים מפני איומים. למדו כיצד הם מפחיתים סיכונים ומחזקים את מצב האבטחה.
Internet Corporation for Assigned Names and Numbers (ICANN)
ניהול שמות דומיין גלובלי
ICANN שולט בשמות מתחם ומערכות DNS. למדו כיצד הוא תומך באבטחת אינטרנט וביציבות.
Internet Engineering Task Force (IETF)
גוף לפיתוח תקני אינטרנט
IETF מפתחת תקני ליבה לאינטרנט כמו TLS ו-HTTP. למדו כיצד הוא תומך בתקשורת גלובלית מאובטחת.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.