Троян удаленного доступа (Remote Access Trojan, RAT) — это особый тип вредоносного программного обеспечения, который маскируется под легитимную программу и после установки на компьютер жертвы предоставляет злоумышленнику полный или частичный удаленный контроль над системой, как если бы он сидел за ней физически. RAT является мощным инструментом для скрытого наблюдения, кражи данных, использования ресурсов системы и создания точек для дальнейших атак.
Возможности и характеристики троянов удаленного доступа:
- Несанкционированный удаленный контроль: Атакующий получает доступ к интерфейсу командной строки (shell) или графическому рабочему столу (VNC/RDP-подобный доступ) с правами зараженного пользователя.
- Скрытное функционирование (Stealth): RAT активно маскирует своё присутствие: скрывает процессы, не создает видимых иконок, использует легитимные имена и пути, инжектирует код в системные процессы.
- Широкий спектр вредоносных функций:
- Наблюдение и слежка: Кейлоггинг (перехват нажатий клавиш), запись с веб-камеры и микрофона, захват скриншотов, мониторинг активности.
- Кража данных: Поиск и эксфильтрация файлов, документов, сохраненных паролей из браузеров, криптокошельков.
- Манипуляция системой: Загрузка и запуск дополнительного ПО, изменение системных настроек и реестра, создание/удаление файлов, управление процессами.
- Использование ресурсов: Использование системы как прокси- или почтового сервера, для майнинга криптовалюты или участия в DDoS-атаках.
- Построение сетей и C2-коммуникация: RAT поддерживает связь с сервером управления и контроля (Command and Control, C2) злоумышленника для получения команд и отправки данных. Часто использует зашифрованные или маскирующиеся под легитимный (HTTPS, DNS) каналы связи.
- Распространение: Как и другие трояны, RAT распространяется через фишинговые письма с вредоносными вложениями, взломанные веб-сайты, поддельное ПО или уязвимости.
RAT являются излюбленным инструментом APT-групп (Advanced Persistent Threat) и кибершпионов для длительного сохранения доступа к целевым системам. Популярные семейства RAT включают NjRat, NanoCore, DarkComet, Gh0st RAT. Обнаружение сложно из-за стелс-технологий. Защита строится на глубоком поведенческом анализе EDR/EPP (обнаружение аномальных сетевых подключений, инъекций в процессы), мониторинге сетевого трафика на предмет связи с известными C2-серверами, строгом контроле приложений (Application Whitelisting) и обучении пользователей. Наличие RAT в системе часто указывает на серьёзную компрометацию, требующую полноценного цифрового расследования (DFIR).
Упоминания
-
14 августа 2026
В даркнете снизилась доля объявлений о продаже вредоносов до 38%
Доля объявлений о продаже вредоносного ПО (ВПО) на теневых ресурсах сократилась с 46% в 2025 году до 38% в 2026-м,... -
31 июля 2026
Группировка Core Werewolf перешла на собственный RAT CoreRAT в атаках на российский госсектор
В период с мая по июль 2026 года специалисты компаний «Лаборатории Касперского» и Bi.Zone зафиксировали активность кластера Core Werewolf (также... -
28 июля 2026
Шпионы, мошенники и хактивисты сговариваются для атак на российский госсектор и бизнес
Хактивистские кластеры кооперируются с кибершпионами и финансово мотивированными атакующими, как сообщили SecPost в компании BI.ZONE. Так, группировка Insolent Hyena получала... -
14 апреля 2026
Фейковый сайт Claude распространяет троян PlugX под видом установщика ИИ-сервиса
Claude — семейство языковых моделей и сервисов генеративного ИИ, разработанных компанией Anthropic, применяемых для обработки текстов, программирования и взаимодействия с... -
7 апреля 2026
Кибергруппировка Watch Wolf атаковала российские госструктуры и банки посредством фишинга с DarkWatchman
В марте 2026 года была зафиксирована фишинговая активность, в ходе которой злоумышленники разослали более тысячи писем сотрудникам финансовых и государственных... -
1 апреля 2026
Google связал атаку на библиотеку axios с северокорейскими хакерами
В Google заявили, что популярная JavaScript-библиотека axios, которую используют для HTTP-запросов и загружают 100 млн раз в неделю, стала целью... -
16 марта 2026
Худшие из худших: Топ-5 атакующих Россию хакерских группировок
Подробные данные о киберпреступных группировках, действующих против РФ, эксперты компании F6 привели в исследовании «Киберугрозы в России и Беларуси. Аналитика...

