Jump to content

Bedeutende Remote Admin Tools (RATs) der Geschichte und deren Fähigkeiten


  • Reply to this topic
  • Start new topic

Recommended Posts

Hier ist ein Überblick über bedeutende Remote-Administration-Tools (RATs) der Geschichte und ihre typischen Fähigkeiten. Ich habe die bekanntesten und historisch relevanten ausgewählt, mit Fokus auf Malware-RATs, da diese in Cybersecurity besonders auffallen. 🖥️🕵️♂️


 

 

Hier ist ein Überblick über bedeutende Remote-Administration-Tools (RATs) der Geschichte und ihre typischen Fähigkeiten. Ich habe die bekanntesten und historisch relevanten ausgewählt, mit Fokus auf Malware-RATs, da diese in Cybersecurity besonders auffallen. 🖥️🕵️♂️


1. Back Orifice (1998)

  • Entwickelt von Cult of the Dead Cow
  • Ziel: Fernsteuerung von Windows-Computern
  • Fähigkeiten:
    • Voller Zugriff auf Dateien und Ordner
    • Keylogging
    • Bildschirmüberwachung
    • Remote-Ausführung von Programmen
  • Berühmt für die frühe Demonstration, wie Windows-Rechner heimlich kontrolliert werden können

2. Sub7 (1999)

  • Eines der ersten weit verbreiteten RATs
  • Fähigkeiten:
    • Fernsteuerung und Dateiübertragung
    • Keylogger und Passwortdiebstahl
    • Bildschirmaufzeichnung
    • Manipulation von Systemfunktionen (z. B. Neustart, Popup-Nachrichten)
  • Stark verbreitet in der Hacker- und Malware-Community der 2000er

3. Poison Ivy (2005–2010)

  • Weit verbreitet in Cyber-Spionage und Angriffen auf Unternehmen
  • Fähigkeiten:
    • Keylogging und Passwortdiebstahl
    • Fernsteuerung von Maus und Tastatur
    • Dateiübertragung und Upload/Download
    • Screen Capture und Audioüberwachung
  • Modular aufgebaut → leicht anpassbar für verschiedene Angriffe

4. DarkComet (2008)

  • Besonders in Frankreich und Afrika populär
  • Fähigkeiten:
    • Remote-Steuerung des PCs
    • Keylogging und Passwortdiebstahl
    • Webcam- und Mikrofonüberwachung
    • Prozess- und Registry-Manipulation
  • Eignet sich für Überwachung und Datenexfiltration

5. njRAT (seit 2012)

  • Modernes, weit verbreitetes RAT, oft via Spam oder Exploits verbreitet
  • Fähigkeiten:
    • Dateiverwaltung, Screenshots, Keylogging
    • Passwortdiebstahl, Browserdaten-Exfiltration
    • Remote-Ausführung von Programmen
    • Webcam- und Mikrofonzugriff
  • Besonders in Mittelmeer-Region und Afrika aktiv

6. Remcos (2016–heute)

  • Kommerziell erhältlich, aber oft von Cyberkriminellen missbraucht
  • Fähigkeiten:
    • Vollständige Remote-Kontrolle
    • Keylogging, Passwortdiebstahl
    • Bildschirmüberwachung und Audio-Streaming
    • Automatisierte Aufgaben und Malware-Distribution

Zusammenfassung der häufigsten Fähigkeiten 🔑

Fähigkeit Typischer RAT
Fernsteuerung von Maus/Tastatur Back Orifice, Sub7, Poison Ivy
Dateiübertragung (Upload/Download) Alle, besonders Poison Ivy, njRAT
Keylogging / Passwortdiebstahl Alle
Bildschirm- / Webcam-Überwachung DarkComet, Poison Ivy, njRAT
Prozess- / Registry-Manipulation DarkComet, Remcos
Audioüberwachung DarkComet, Remcos
   
 

*******************************************************************************************************************************************************

Zeitleiste bedeutender RATs

Jahr RAT Hauptfähigkeiten Bemerkungen
1998 Back Orifice Fernsteuerung von Windows, Datei-Zugriff, Keylogging, Bildschirmüberwachung Frühe Demonstration von Windows-Fernsteuerung, ursprünglich für Sicherheitsforschung
1999 Sub7 Dateiübertragung, Keylogging, Bildschirmaufzeichnung, Systemmanipulation Eines der ersten weit verbreiteten RATs in Hackerkreisen
2005–2010 Poison Ivy Keylogging, Maus/Tastatursteuerung, Dateiübertragung, Screenshots, Audioüberwachung Modular und anpassbar, oft für Cyber-Spionage eingesetzt
2008 DarkComet Remote-Steuerung, Keylogging, Webcam/Mikrofonüberwachung, Registry-Manipulation Besonders in Frankreich und Afrika populär
2012–heute njRAT Datei-Management, Screenshots, Keylogging, Passwortdiebstahl, Webcam/Mikrofonzugriff Verbreitet über Spam und Exploits, oft in Mittelmeer-Region
2016–heute Remcos Vollständige Fernsteuerung, Keylogging, Bildschirm- und Audioüberwachung, Malware-Distribution Kommerziell erhältlich, wird häufig missbraucht

Highlights der Entwicklung

  • 1998–1999: Erste RATs → Demonstration von Remote-Zugriff (Back Orifice, Sub7)
  • 2005–2010: Modular, Spionage-orientiert (Poison Ivy)
  • 2008–heute: Multimedia-Überwachung & kommerzielle Tools (DarkComet, njRAT, Remcos)
  • Trends: Zunehmend automatisierte Datenexfiltration, Audio/Video-Überwachung und Einsatz in Cybercrime/Spionage
   
   
   
 

 

 

 

 

 

8175AB38-2006-4BC6-8177-0048747920A1.jpeg.834aa5e60d526ebc5f8f43df4c7086a9.jpeg

Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs!
SESSION: 

051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552

Threema

HUZWDPY3

 

  • 2 months later...
Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...