遠端管理工具 (RAT) 簡介


在過去的幾十年裡,IT 領域和計算機科學工程領域呈指數級增長。因此,遠端管理工具 (RAT) 應運而生。

不幸的是,它經常與遠端訪問木馬混淆,後者也使用相同的縮寫。這兩種 RAT 在功能上相似,但在使用意圖上卻有所不同。遠端管理工具用於從另一個位置遠端訪問系統,使用者在該位置沒有物理存在。參與的系統應透過網際網路連線。首先,讓我們討論一下 RAT 的積極用途。

遠端管理工具 (RAT) 的用途

  • 降低維護成本 - 透過從單個系統控制多個系統,無需單獨的專業人員維護所有系統。因此,可以降低聘用他們的費用。

  • 提高易用性 - 現在,組織的管理員可以輕鬆地從其居住地更改其控制下的系統 - 無需前往客戶所在的地方。此外,要訪問組織的網路,管理員可以使用他們擁有的任何裝置進行連線,包括手機、PC 等。

  • 更易於進行統一的軟體更新 - 使用 RAT,管理員可以對組織的所有系統進行任何軟體修改,而無需對所有單個系統進行物理更新。

RAT 的不道德使用

  • 它用於分析使用者在網際網路上的活動,從而竊取密碼和敏感資訊。入侵者甚至可以向名人傳送威脅資訊,或將其用於恐怖主義目的。

  • 它可用於修改系統設定、軟體等,在使用者不知情的情況下重新啟動或關閉系統。它還可以控制硬體和相關資源,例如停用鍵盤的使用。

  • 它用於在線上交易時竊取銀行資訊並竊取賬戶中的資金。入侵者可以使用使用者的線上活動來勒索他們。

  • 它可用於降低系統的效率,使其執行速度變慢或減少網際網路使用量,例如降低頻寬使用率等。

  • 一些入侵者傳送電子郵件,聲稱他們掌握了特定網站登入憑據的資訊,並且可以訪問整個計算機,並勒索使用者。但是,在支付金額之前,使用者只需要掃描其系統是否有 RAT。如果不存在,那麼郵件很可能是一個騙局。

  • 一些臭名昭著的 RAT 例子包括 - 後門 (Back Orifice)、野獸 (Beast) 等。

RAT 的安裝方式

  • 第一種是合法的方式。使用者可以在裝置中安裝 RAT 軟體以供合法使用。

  • 入侵者透過將安裝檔案嵌入到使用者下載的檔案中來在使用者的系統中安裝 RAT。使用者可能知道也可能不知道在安裝合法檔案的同時是否安裝了 RAT。

保護系統免受 RAT 侵害的措施

  • 始終使用防毒軟體並定期更新。

  • 永遠不要允許任何不需要的應用程式在系統上執行。如果程式要求停用防毒軟體,切勿這樣做。

  • 我們應該始終仔細檢查我們下載的檔案。確保它是合法的。

  • 我們應該始終從可信來源安裝應用程式。

  • 從 P2P 連線下載檔案時要小心。

更新於:2021年8月19日

377 次瀏覽

開啟你的 職業生涯

透過完成課程獲得認證

開始學習
廣告