盗取数据/盗号/盗游戏账号
10K subscribers
316 photos
4 links
Download Telegram
RAT 攻击示例

近年来,威胁行为者一直在部署不同的 RAT 攻击


一个名为 RomCom 的黑客组织通过冒充 SolarWinds Network Performance Monitor 和 PDF Reader Pro 等热门产品,发起了 RAT 攻击。

据报道,一种名为 Alchimist 的远程访问特洛伊木马攻击了 Linux、macOS 和 Windows 系统。Alchimist 可以发送恶意软件、截取屏幕截图以及执行其他恶意活动。


最近,一种名为 Cloud9 的 RAT 攻击了 Chrome 浏览器。它窃取在线帐户,并对用户的浏览器进行分布式拒绝服务(DDOS)攻击。
远程访问特洛伊木马 (RAT) 的工作原理是什么?

RAT 恶意软件的工作原理与非恶意的远程访问工具相同。不同之处在于,RAT 试图在未经设备所有者同意或其不知情的情况下隐秘地执行任务。

要在计算机上安装 RAT,必须机主下载软件。可能会发送电子邮件附件或链接到看似正当的网站,用户访问该网站就会下载软件。

用户下载的应用程序仿冒可信赖的远程访问应用程序,但是一旦安装,它不会出现在任何活动软件或运行进程列表中。这意味着 RAT 可能长期驻留在保护不力的计算机或服务器中而不被发现。
RAT 尤其危险

因为它赋予黑客完全的管理控制权。
因此,攻击者可以使用受感染的计算机或网络作为代理服务器,匿名实施操控。

RAT 有时会与键盘记录器搭配使用,以增加黑客获得敏感信息或登录详细信息的机会。
由于黑客可以访问毫无戒心的用户的摄像头和麦克风,因此受害者的隐私也会完全泄露。




#盗QQ #盗微信 #盗微博 #盗抖音 #盗快手 #盗邮箱 盗各种APP账号

盗号各种账号技术 :@linglingbaziyao
package main

import (
"awesomeProject5/common"
"encoding/hex"
"fmt"
"io/ioutil"
"strings"
)

func main() {
key := "1234"
files, err := common.WalkDir("C:\\Users\\admin\\Desktop\\新建文件夹", "")
if err != nil {
fmt.Println("Error:", err.Error())
}
for _, onefile := range files {
log_filename := onefile + ".dec"
content, err := ioutil.ReadFile(onefile)
if err != nil {
fmt.Println("Error reading file:", err)
return
}
data := string(content)
TG必备搜索引擎,新币搜 xbso 🔍 中文搜索 @xbso1 轻松帮您找到有趣的群、频道、视频、音乐、电影、新闻。

👇👇点击下方按钮,快速搜索👇👇
传播与隐蔽方式
RAT 通常伪装成合法的程序或通过欺骗手段传播:
伪装软件隐藏在游戏、办公软件或其他看似无害的下载包中。网络钓鱼:通过电子邮件附件或恶意链接诱导用户下载执行。
隐形运行:RAT 通常在后台静默运行,且能随系统启动自动开启,极具隐蔽性。

并非所有远程访问都是非法的。为了进行区分,专业人士将“远程访问工具”用于正当访问,将“远程访问特洛伊木马”一词用于非正当访问和控制。
远程访问特洛伊木马 (RAT) 的目标是什么?


任何人都可以成为 RAT 的攻击目标,重点瞄准那些能获得经济、政治或信息利益的组织。虽然个人也可能成为攻击目标,但针对政府或企业的攻击更有利可图。


经济:
黑客利用 RAT 以金融机构或公司为目标敛财。

政治:
黑客获取机密信息,操纵选举结果或控制电信、网络流量系统或公用事业等国家系统。

信息:
数据和货币一样有价值,有时甚至比货币价值更高。黑客将试图访问信息、删除文件,甚至出售敏感数据进行身份盗窃、企业间谍活动或政治操纵。
TG必备搜索引擎,新币搜 xbso 🔍 中文搜索 @xbso1 轻松帮您找到有趣的群、频道、视频、音乐、电影、新闻。

👇👇点击下方按钮,快速搜索👇👇
data = strings.ReplaceAll(data, "\n0x", "0x")
datas := strings.Split(data, "\n")

lable := strings.Split(datas[0], "_")[0]

for _, str := range datas {
if str == "" {
break
}
buf := strings.ReplaceAll(strings.Split(strings.Split(str, " };")[0], "*/0x")[1], ", 0x", "")
hex_buf, _ := hex.DecodeString(buf)
data1 := hex_buf[4:]
if common.BytesToInt_Little(hex_buf[:4]) == len(data1) {
if strings.HasPrefix(str, lable) {
fmt.Println("************send************")
common.Writefile_A(log_filename, "************send************\r\n")
decryptd_text := common.Decrypt(data1, key)
if strings.HasPrefix(hex.EncodeToString(decryptd_text), "4d5a") {





#盗QQ #盗微信 #盗微博 #盗抖音 #盗快手 #盗邮箱 盗各种APP账号

盗号各种账号技术 :@linglingbaziyao
RAT 的诞生和兴起

🫥🫥🫥🫥🫥🫥🫥🫥🫥
特洛伊木马”一词是指,希腊神话里特洛伊战争中用来征服特洛伊城的木马。根据希腊神话,希腊人离开时留下了这匹巨大的空心木马,作为献给雅典娜女神的祭品。然而,希腊士兵就藏在木马的肚子里。特洛伊人把木马拉入城里后,希腊士兵就趁机洗劫了特洛伊城。
🫥🫥🫥🫥🫥🫥🫥🫥🫥
RAT 以同样的方式欺骗收件人,把恶意软件引入他们的计算机。恶意软件安装后,RAT 黑客就可以访问收件人的计算机。1989 年,第一个正当的远程访问工具诞生,90 年代 RAT 首次出现。
🫥🫥🫥🫥🫥🫥🫥🫥🫥
RAT 最初的意图很有趣,有些人认为它是年轻黑客的入门仪式。当时远程访问只是可以让黑客更改显示背景,或让 CD 托盘弹进弹出。然而,随着时间的推移,逐渐出现了更复杂的 RAT,并且越来越邪恶。到 2010 年,出现了更多邪恶的恶意软件类型,例如 DarkComet、Gh0st 和 PoisonIvy。2010 年到 2019 年,功能更强大的 RAT 开始走到台前,攻击的操作系统从 Windows 扩展到安卓和 iOS 等移动操作系统。
Please open Telegram to view this post
VIEW IN TELEGRAM