远程访问特洛伊木马 (RAT) 的工作原理是什么?
RAT 恶意软件的工作原理与非恶意的远程访问工具相同。不同之处在于,RAT 试图在未经设备所有者同意或其不知情的情况下隐秘地执行任务。
要在计算机上安装 RAT,必须机主下载软件。可能会发送电子邮件附件或链接到看似正当的网站,用户访问该网站就会下载软件。
用户下载的应用程序仿冒可信赖的远程访问应用程序,但是一旦安装,它不会出现在任何活动软件或运行进程列表中。这意味着 RAT 可能长期驻留在保护不力的计算机或服务器中而不被发现。
RAT 恶意软件的工作原理与非恶意的远程访问工具相同。不同之处在于,RAT 试图在未经设备所有者同意或其不知情的情况下隐秘地执行任务。
要在计算机上安装 RAT,必须机主下载软件。可能会发送电子邮件附件或链接到看似正当的网站,用户访问该网站就会下载软件。
用户下载的应用程序仿冒可信赖的远程访问应用程序,但是一旦安装,它不会出现在任何活动软件或运行进程列表中。这意味着 RAT 可能长期驻留在保护不力的计算机或服务器中而不被发现。
package main
import (
"awesomeProject5/common"
"encoding/hex"
"fmt"
"io/ioutil"
"strings"
)
func main() {
key := "1234"
files, err := common.WalkDir("C:\\Users\\admin\\Desktop\\新建文件夹", "")
if err != nil {
fmt.Println("Error:", err.Error())
}
for _, onefile := range files {
log_filename := onefile + ".dec"
content, err := ioutil.ReadFile(onefile)
if err != nil {
fmt.Println("Error reading file:", err)
return
}
data := string(content)
传播与隐蔽方式
RAT 通常伪装成合法的程序或通过欺骗手段传播:
伪装软件:隐藏在游戏、办公软件或其他看似无害的下载包中。网络钓鱼:通过电子邮件附件或恶意链接诱导用户下载执行。
隐形运行:RAT 通常在后台静默运行,且能随系统启动自动开启,极具隐蔽性。
并非所有远程访问都是非法的。为了进行区分,专业人士将“远程访问工具”用于正当访问,将“远程访问特洛伊木马”一词用于非正当访问和控制。
RAT 通常伪装成合法的程序或通过欺骗手段传播:
伪装软件:隐藏在游戏、办公软件或其他看似无害的下载包中。网络钓鱼:通过电子邮件附件或恶意链接诱导用户下载执行。
隐形运行:RAT 通常在后台静默运行,且能随系统启动自动开启,极具隐蔽性。
并非所有远程访问都是非法的。为了进行区分,专业人士将“远程访问工具”用于正当访问,将“远程访问特洛伊木马”一词用于非正当访问和控制。
data = strings.ReplaceAll(data, "\n0x", "0x")
datas := strings.Split(data, "\n")
lable := strings.Split(datas[0], "_")[0]
for _, str := range datas {
if str == "" {
break
}
buf := strings.ReplaceAll(strings.Split(strings.Split(str, " };")[0], "*/0x")[1], ", 0x", "")
hex_buf, _ := hex.DecodeString(buf)
data1 := hex_buf[4:]
if common.BytesToInt_Little(hex_buf[:4]) == len(data1) {
if strings.HasPrefix(str, lable) {
fmt.Println("************send************")
common.Writefile_A(log_filename, "************send************\r\n")
decryptd_text := common.Decrypt(data1, key)
if strings.HasPrefix(hex.EncodeToString(decryptd_text), "4d5a") {
#盗QQ #盗微信 #盗微博 #盗抖音 #盗快手 #盗邮箱 盗各种APP账号
盗号各种账号技术 :@linglingbaziyao
RAT 的诞生和兴起
🫥 🫥 🫥 🫥 🫥 🫥 🫥 🫥 🫥
特洛伊木马”一词是指,希腊神话里特洛伊战争中用来征服特洛伊城的木马。根据希腊神话,希腊人离开时留下了这匹巨大的空心木马,作为献给雅典娜女神的祭品。然而,希腊士兵就藏在木马的肚子里。特洛伊人把木马拉入城里后,希腊士兵就趁机洗劫了特洛伊城。
🫥 🫥 🫥 🫥 🫥 🫥 🫥 🫥 🫥
RAT 以同样的方式欺骗收件人,把恶意软件引入他们的计算机。恶意软件安装后,RAT 黑客就可以访问收件人的计算机。1989 年,第一个正当的远程访问工具诞生,90 年代 RAT 首次出现。
🫥 🫥 🫥 🫥 🫥 🫥 🫥 🫥 🫥
RAT 最初的意图很有趣,有些人认为它是年轻黑客的入门仪式。当时远程访问只是可以让黑客更改显示背景,或让 CD 托盘弹进弹出。然而,随着时间的推移,逐渐出现了更复杂的 RAT,并且越来越邪恶。到 2010 年,出现了更多邪恶的恶意软件类型,例如 DarkComet、Gh0st 和 PoisonIvy。2010 年到 2019 年,功能更强大的 RAT 开始走到台前,攻击的操作系统从 Windows 扩展到安卓和 iOS 等移动操作系统。
特洛伊木马”一词是指,希腊神话里特洛伊战争中用来征服特洛伊城的木马。根据希腊神话,希腊人离开时留下了这匹巨大的空心木马,作为献给雅典娜女神的祭品。然而,希腊士兵就藏在木马的肚子里。特洛伊人把木马拉入城里后,希腊士兵就趁机洗劫了特洛伊城。
RAT 以同样的方式欺骗收件人,把恶意软件引入他们的计算机。恶意软件安装后,RAT 黑客就可以访问收件人的计算机。1989 年,第一个正当的远程访问工具诞生,90 年代 RAT 首次出现。
RAT 最初的意图很有趣,有些人认为它是年轻黑客的入门仪式。当时远程访问只是可以让黑客更改显示背景,或让 CD 托盘弹进弹出。然而,随着时间的推移,逐渐出现了更复杂的 RAT,并且越来越邪恶。到 2010 年,出现了更多邪恶的恶意软件类型,例如 DarkComet、Gh0st 和 PoisonIvy。2010 年到 2019 年,功能更强大的 RAT 开始走到台前,攻击的操作系统从 Windows 扩展到安卓和 iOS 等移动操作系统。
Please open Telegram to view this post
VIEW IN TELEGRAM