Jump to content

Bedeutende Remote Admin Tools (RATs) der Geschichte und deren Fähigkeiten


Recommended Posts

Hier ist ein Überblick über bedeutende Remote-Administration-Tools (RATs) der Geschichte und ihre typischen Fähigkeiten. Ich habe die bekanntesten und historisch relevanten ausgewählt, mit Fokus auf Malware-RATs, da diese in Cybersecurity besonders auffallen. 🖥️🕵️♂️


 

 

Hier ist ein Überblick über bedeutende Remote-Administration-Tools (RATs) der Geschichte und ihre typischen Fähigkeiten. Ich habe die bekanntesten und historisch relevanten ausgewählt, mit Fokus auf Malware-RATs, da diese in Cybersecurity besonders auffallen. 🖥️🕵️♂️


1. Back Orifice (1998)

  • Entwickelt von Cult of the Dead Cow
  • Ziel: Fernsteuerung von Windows-Computern
  • Fähigkeiten:
    • Voller Zugriff auf Dateien und Ordner
    • Keylogging
    • Bildschirmüberwachung
    • Remote-Ausführung von Programmen
  • Berühmt für die frühe Demonstration, wie Windows-Rechner heimlich kontrolliert werden können

2. Sub7 (1999)

  • Eines der ersten weit verbreiteten RATs
  • Fähigkeiten:
    • Fernsteuerung und Dateiübertragung
    • Keylogger und Passwortdiebstahl
    • Bildschirmaufzeichnung
    • Manipulation von Systemfunktionen (z. B. Neustart, Popup-Nachrichten)
  • Stark verbreitet in der Hacker- und Malware-Community der 2000er

3. Poison Ivy (2005–2010)

  • Weit verbreitet in Cyber-Spionage und Angriffen auf Unternehmen
  • Fähigkeiten:
    • Keylogging und Passwortdiebstahl
    • Fernsteuerung von Maus und Tastatur
    • Dateiübertragung und Upload/Download
    • Screen Capture und Audioüberwachung
  • Modular aufgebaut → leicht anpassbar für verschiedene Angriffe

4. DarkComet (2008)

  • Besonders in Frankreich und Afrika populär
  • Fähigkeiten:
    • Remote-Steuerung des PCs
    • Keylogging und Passwortdiebstahl
    • Webcam- und Mikrofonüberwachung
    • Prozess- und Registry-Manipulation
  • Eignet sich für Überwachung und Datenexfiltration

5. njRAT (seit 2012)

  • Modernes, weit verbreitetes RAT, oft via Spam oder Exploits verbreitet
  • Fähigkeiten:
    • Dateiverwaltung, Screenshots, Keylogging
    • Passwortdiebstahl, Browserdaten-Exfiltration
    • Remote-Ausführung von Programmen
    • Webcam- und Mikrofonzugriff
  • Besonders in Mittelmeer-Region und Afrika aktiv

6. Remcos (2016–heute)

  • Kommerziell erhältlich, aber oft von Cyberkriminellen missbraucht
  • Fähigkeiten:
    • Vollständige Remote-Kontrolle
    • Keylogging, Passwortdiebstahl
    • Bildschirmüberwachung und Audio-Streaming
    • Automatisierte Aufgaben und Malware-Distribution

Zusammenfassung der häufigsten Fähigkeiten 🔑

Fähigkeit Typischer RAT
Fernsteuerung von Maus/Tastatur Back Orifice, Sub7, Poison Ivy
Dateiübertragung (Upload/Download) Alle, besonders Poison Ivy, njRAT
Keylogging / Passwortdiebstahl Alle
Bildschirm- / Webcam-Überwachung DarkComet, Poison Ivy, njRAT
Prozess- / Registry-Manipulation DarkComet, Remcos
Audioüberwachung DarkComet, Remcos
   
 

*******************************************************************************************************************************************************

Zeitleiste bedeutender RATs

Jahr RAT Hauptfähigkeiten Bemerkungen
1998 Back Orifice Fernsteuerung von Windows, Datei-Zugriff, Keylogging, Bildschirmüberwachung Frühe Demonstration von Windows-Fernsteuerung, ursprünglich für Sicherheitsforschung
1999 Sub7 Dateiübertragung, Keylogging, Bildschirmaufzeichnung, Systemmanipulation Eines der ersten weit verbreiteten RATs in Hackerkreisen
2005–2010 Poison Ivy Keylogging, Maus/Tastatursteuerung, Dateiübertragung, Screenshots, Audioüberwachung Modular und anpassbar, oft für Cyber-Spionage eingesetzt
2008 DarkComet Remote-Steuerung, Keylogging, Webcam/Mikrofonüberwachung, Registry-Manipulation Besonders in Frankreich und Afrika populär
2012–heute njRAT Datei-Management, Screenshots, Keylogging, Passwortdiebstahl, Webcam/Mikrofonzugriff Verbreitet über Spam und Exploits, oft in Mittelmeer-Region
2016–heute Remcos Vollständige Fernsteuerung, Keylogging, Bildschirm- und Audioüberwachung, Malware-Distribution Kommerziell erhältlich, wird häufig missbraucht

Highlights der Entwicklung

  • 1998–1999: Erste RATs → Demonstration von Remote-Zugriff (Back Orifice, Sub7)
  • 2005–2010: Modular, Spionage-orientiert (Poison Ivy)
  • 2008–heute: Multimedia-Überwachung & kommerzielle Tools (DarkComet, njRAT, Remcos)
  • Trends: Zunehmend automatisierte Datenexfiltration, Audio/Video-Überwachung und Einsatz in Cybercrime/Spionage
   
   
   
 

 

 

 

 

 

Bulli. Sig.png

Ich bin nur in einem Forum unter den Namen BullDDoSer a.k.a. Bulli

(beleidigung wurde gelöscht)

  • 2 months later...

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...