Cara Kerja Virus Remote Access Trojan ( RAT )
Apa
itu RAT?
RAT yaitu kepanjangan dari Remote Access Trojan. RAT di gunakan untuk menghubungkan dan mengatur satu atau lebih komputer dengan berbagai kemampuan, seperti:
- Screen/camera capture atau control
- File management (download/upload/execute/dll.)
- Shell control (CMD control)
- Computer control (power off/on/log off)
- Registry management (query/add/delete/modify)
Jenis / Type RAT
1. Direct Connection
RAT type direct-connection adalah RAT dengan set up yang simple dimana Client,
(orang yang menyebarkan)mengkoneksikan dirinya ke satu atau lebih
Server(komputer korban)
secara langsung.
2. Reverse Connection
RAT yang menggunakan dan mengutilisasi Reverse Connection memiliki Beberapa Kelebihan, seperti :
RAT yang menggunakan dan mengutilisasi Reverse Connection memiliki Beberapa Kelebihan, seperti :
- Keluar masuk nya koneksi umumnya tidak terlacak. dan tidak terdeteksi atau di Block oleh Firewall
- karena Remote komputer mengkoneksikan ke Remote Administrator, maka si pelaku tidak perlu mengetahui IP korban untuk melakukan hubungan.,
- Mass-distribution,. Artinya kita bisa menyebarkan Server tersebut ke pada siapapun ,dan kita bisa mengontrol komputer – komputer yang sudah terinstal kan Server kita (remote komputer) lebih dari satu pada saat bersamaan.
- Jika Mass-distribution dilakukan, maka akan lebih mudah untuk Tracking komputer yang sudah di sadap dan terinstallkan RAT tersbut. karena ada fasilitas “calling home” oleh koneksi ke Remote administrator (komputer kita)
- Cerberus RAT
- Prorat RAT
- Nuclear Rat
- CyberGate RAT
- Seed
- Lost Door LIGHT
- Apocalypse RAT
- SubSeven RAT
- Spy-Net RAT
- Turkojan Gold RAT
- Poison Ivy Rat
- Shark RAT
- BiFrost RAT
catatan : Saya memberikan beberapa nama-nama tools diatas hanya untuk pengetahuan semata, & sebagai experiment anda untuk menjalankannya di computer anda sendiri / teman.(yang telah mengetahui tindakan anda) ini hanya sekedar bentuk pemelajaran untuk mengetahui proses kerja pada virus tersebut.
Tidak ada komentar