远程管理工具 (RAT) 简介


在过去的几十年里,IT 领域和计算机科学工程领域呈指数级增长。因此,远程管理工具 (RAT) 应运而生。

不幸的是,它经常与远程访问木马混淆,后者也使用相同的缩写。这两种 RAT 在功能上相似,但在使用意图上却有所不同。远程管理工具用于从另一个位置远程访问系统,用户在该位置没有物理存在。参与的系统应通过互联网连接。首先,让我们讨论一下 RAT 的积极用途。

远程管理工具 (RAT) 的用途

  • 降低维护成本 - 通过从单个系统控制多个系统,无需单独的专业人员维护所有系统。因此,可以降低聘用他们的费用。

  • 提高易用性 - 现在,组织的管理员可以轻松地从其居住地更改其控制下的系统 - 无需前往客户所在的地方。此外,要访问组织的网络,管理员可以使用他们拥有的任何设备进行连接,包括手机、PC 等。

  • 更易于进行统一的软件更新 - 使用 RAT,管理员可以对组织的所有系统进行任何软件修改,而无需对所有单个系统进行物理更新。

RAT 的不道德使用

  • 它用于分析用户在互联网上的活动,从而窃取密码和敏感信息。入侵者甚至可以向名人发送威胁信息,或将其用于恐怖主义目的。

  • 它可用于修改系统设置、软件等,在用户不知情的情况下重新启动或关闭系统。它还可以控制硬件和相关资源,例如禁用键盘的使用。

  • 它用于在在线交易时窃取银行信息并窃取账户中的资金。入侵者可以使用用户的在线活动来勒索他们。

  • 它可用于降低系统的效率,使其运行速度变慢或减少互联网使用量,例如降低带宽使用率等。

  • 一些入侵者发送电子邮件,声称他们掌握了特定网站登录凭据的信息,并且可以访问整个计算机,并勒索用户。但是,在支付金额之前,用户只需要扫描其系统是否有 RAT。如果不存在,那么邮件很可能是一个骗局。

  • 一些臭名昭著的 RAT 例子包括 - 后门 (Back Orifice)、野兽 (Beast) 等。

RAT 的安装方式

  • 第一种是合法的方式。用户可以在设备中安装 RAT 软件以供合法使用。

  • 入侵者通过将安装文件嵌入到用户下载的文件中来在用户的系统中安装 RAT。用户可能知道也可能不知道在安装合法文件的同时是否安装了 RAT。

保护系统免受 RAT 侵害的措施

  • 始终使用杀毒软件并定期更新。

  • 永远不要允许任何不需要的应用程序在系统上运行。如果程序要求禁用杀毒软件,切勿这样做。

  • 我们应该始终仔细检查我们下载的文件。确保它是合法的。

  • 我们应该始终从可信来源安装应用程序。

  • 从 P2P 连接下载文件时要小心。

更新于:2021年8月19日

377 次浏览

开启你的 职业生涯

通过完成课程获得认证

开始学习
广告