Fitxa del terme
RAT (Remote Access Trojan)
També conegut com: Remote Access Trojan, troià d'accés remot
Un RAT (de l’anglès Remote Access Trojan) és un tipus de troià dissenyat per donar a l’atacant control remot pràcticament total sobre el dispositiu infectat: veure la pantalla, activar la càmera o el micròfon, registrar el que s’escriu, moure fitxers o executar programes, tot sense que la víctima se n’adoni.
A diferència d’altres troians més especialitzats en robar una dada concreta, un RAT actua com una eina d’administració remota a mans equivocades: un cop instal·lat, l’atacant en té el mateix control que tindria qui fos físicament davant de l’aparell. Per comunicar-se amb el dispositiu infectat, el RAT sol dependre d’una infraestructura de comandament i control.
Com protegir-te
Instal·la aplicacions només des de fonts oficials, desconfia d’adjunts i enllaços inesperats, i vigila senyals com la càmera que s’activa sola o un rendiment anormalment lent del dispositiu.
Un atacant amb un RAT instal·lat al mòbil d'una víctima pot activar-ne la càmera, llegir els missatges o robar-ne els fitxers a distància.
Vegeu també
Troià
Programa que es fa passar per legítim i útil, però que amaga funcions malicioses.
Keylogger
Programa (o dispositiu) que registra en secret cada tecla que prems, per robar contrasenyes i dades.
C2 (Comandament i control)
Infraestructura que un atacant fa servir per controlar remotament el malware o els dispositius compromesos d'una víctima.