BullDDoser Posted April 2 Posted April 2 Hier ist ein Überblick über bedeutende Remote-Administration-Tools (RATs) der Geschichte und ihre typischen Fähigkeiten. Ich habe die bekanntesten und historisch relevanten ausgewählt, mit Fokus auf Malware-RATs, da diese in Cybersecurity besonders auffallen. 🖥️🕵️♂️ Hier ist ein Überblick über bedeutende Remote-Administration-Tools (RATs) der Geschichte und ihre typischen Fähigkeiten. Ich habe die bekanntesten und historisch relevanten ausgewählt, mit Fokus auf Malware-RATs, da diese in Cybersecurity besonders auffallen. 🖥️🕵️♂️ 1. Back Orifice (1998) Entwickelt von Cult of the Dead Cow Ziel: Fernsteuerung von Windows-Computern Fähigkeiten: Voller Zugriff auf Dateien und Ordner Keylogging Bildschirmüberwachung Remote-Ausführung von Programmen Berühmt für die frühe Demonstration, wie Windows-Rechner heimlich kontrolliert werden können 2. Sub7 (1999) Eines der ersten weit verbreiteten RATs Fähigkeiten: Fernsteuerung und Dateiübertragung Keylogger und Passwortdiebstahl Bildschirmaufzeichnung Manipulation von Systemfunktionen (z. B. Neustart, Popup-Nachrichten) Stark verbreitet in der Hacker- und Malware-Community der 2000er 3. Poison Ivy (2005–2010) Weit verbreitet in Cyber-Spionage und Angriffen auf Unternehmen Fähigkeiten: Keylogging und Passwortdiebstahl Fernsteuerung von Maus und Tastatur Dateiübertragung und Upload/Download Screen Capture und Audioüberwachung Modular aufgebaut → leicht anpassbar für verschiedene Angriffe 4. DarkComet (2008) Besonders in Frankreich und Afrika populär Fähigkeiten: Remote-Steuerung des PCs Keylogging und Passwortdiebstahl Webcam- und Mikrofonüberwachung Prozess- und Registry-Manipulation Eignet sich für Überwachung und Datenexfiltration 5. njRAT (seit 2012) Modernes, weit verbreitetes RAT, oft via Spam oder Exploits verbreitet Fähigkeiten: Dateiverwaltung, Screenshots, Keylogging Passwortdiebstahl, Browserdaten-Exfiltration Remote-Ausführung von Programmen Webcam- und Mikrofonzugriff Besonders in Mittelmeer-Region und Afrika aktiv 6. Remcos (2016–heute) Kommerziell erhältlich, aber oft von Cyberkriminellen missbraucht Fähigkeiten: Vollständige Remote-Kontrolle Keylogging, Passwortdiebstahl Bildschirmüberwachung und Audio-Streaming Automatisierte Aufgaben und Malware-Distribution Zusammenfassung der häufigsten Fähigkeiten 🔑 Fähigkeit Typischer RAT Fernsteuerung von Maus/Tastatur Back Orifice, Sub7, Poison Ivy Dateiübertragung (Upload/Download) Alle, besonders Poison Ivy, njRAT Keylogging / Passwortdiebstahl Alle Bildschirm- / Webcam-Überwachung DarkComet, Poison Ivy, njRAT Prozess- / Registry-Manipulation DarkComet, Remcos Audioüberwachung DarkComet, Remcos ******************************************************************************************************************************************************* Zeitleiste bedeutender RATs Jahr RAT Hauptfähigkeiten Bemerkungen 1998 Back Orifice Fernsteuerung von Windows, Datei-Zugriff, Keylogging, Bildschirmüberwachung Frühe Demonstration von Windows-Fernsteuerung, ursprünglich für Sicherheitsforschung 1999 Sub7 Dateiübertragung, Keylogging, Bildschirmaufzeichnung, Systemmanipulation Eines der ersten weit verbreiteten RATs in Hackerkreisen 2005–2010 Poison Ivy Keylogging, Maus/Tastatursteuerung, Dateiübertragung, Screenshots, Audioüberwachung Modular und anpassbar, oft für Cyber-Spionage eingesetzt 2008 DarkComet Remote-Steuerung, Keylogging, Webcam/Mikrofonüberwachung, Registry-Manipulation Besonders in Frankreich und Afrika populär 2012–heute njRAT Datei-Management, Screenshots, Keylogging, Passwortdiebstahl, Webcam/Mikrofonzugriff Verbreitet über Spam und Exploits, oft in Mittelmeer-Region 2016–heute Remcos Vollständige Fernsteuerung, Keylogging, Bildschirm- und Audioüberwachung, Malware-Distribution Kommerziell erhältlich, wird häufig missbraucht Highlights der Entwicklung 1998–1999: Erste RATs → Demonstration von Remote-Zugriff (Back Orifice, Sub7) 2005–2010: Modular, Spionage-orientiert (Poison Ivy) 2008–heute: Multimedia-Überwachung & kommerzielle Tools (DarkComet, njRAT, Remcos) Trends: Zunehmend automatisierte Datenexfiltration, Audio/Video-Überwachung und Einsatz in Cybercrime/Spionage 1 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
BullDDoser Posted April 9 Author Posted April 9 Free Push.. 0 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
Apotheke-24 Posted April 13 Posted April 13 Und mal nach oben damit... 0 Quote Kein Telegramm, Session oder sonstige Messenger vorhanden
BullDDoser Posted June 26 Author Posted June 26 Push 0 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
Recommended Posts