Android

Outils d`administration à distance - Menaces émergentes

TASK FORCE : Conférence de presse du 23 Avril 2020. FR

TASK FORCE : Conférence de presse du 23 Avril 2020. FR

Table des matières:

Anonim

Nous ne parlons pas des rongeurs. RAT signifie Outils d`administration à distance . Alors que l`intention de créer de tels outils était d`offrir un support à distance, ils sont maintenant de plus en plus utilisés pour espionner les autres et contrôler le comportement des ordinateurs des autres. Un RAT est un atout quand on ne peut pas résoudre un problème que vous rencontrez et le support technique prend en charge votre ordinateur pour résoudre le problème Un RAT est un fléau lorsque vous ne savez pas toutes vos données sont disponibles pour "quelqu`un" "quelque part" sur le globe

Outils d`administration à distance - RAT

Windows fournit également une assistance à distance. Si vous ne souhaitez pas utiliser un logiciel d`administration à distance et que vous souhaitez protéger votre ordinateur, commencez par décocher la case " Autoriser les connexions d`assistance à distance à cet ordinateur " dans la boîte de dialogue Cliquez avec le bouton droit sur l`icône Ordinateur, puis sélectionnez Propriétés dans le menu contextuel qui en résulte. Si vous avez besoin d`une assistance à distance, vous pouvez le demander et activer ou désactiver certains des paramètres recommandés par le support technique.

Bien que je mentionne Windows ci-dessus, je ne limite pas le problème / les dangers des outils d`administration à distance. un système d`exploitation particulier. Il peut s`agir de tout système d`exploitation sur lequel quelqu`un a installé un composant RAT sur votre ordinateur ou votre smartphone - avec ou sans votre connaissance. Il existe différents types de logiciels RAT et un ou plusieurs d`entre eux peuvent être pris en charge par votre système d`exploitation. l`utilisation des outils d`administration à distance n`est pas limitée aux ordinateurs lourds. Ils sont également disponibles pour les smartphones - encore une fois pour voir ce que vous faites, votre emplacement, vos contacts etc.

Que peut faire un RAT - Dangers

Le Wikipedia a une page sur les outils d`administration à distance activités plutôt que de les projeter comme des outils utiles dans l`administration à distance. J`ai également consulté le site Web d`un logiciel RAT réputé. Il parle également d`espionner les ordinateurs et les téléphones des autres.

Toujours vigilants, les gens de FireEye ont découvert une nouvelle race RAT, issue du logiciel propriétaire WinSpy . WinSpy est ouvertement commercialisé comme un logiciel de surveillance qui vous permettra de "commencer à espionner n`importe quel PC ou téléphone dans les 5 prochaines minutes." Certainement, c`est un RAT qui marche la ligne légale. FireEye a découvert, cependant, que WinSpy a été combiné avec un installateur de Trojan pour cibler les institutions financières, dit Emsisoft.

Si vous visitez la page d`accueil de WinSpy, votre écran intelligent IE vous avertira!, il semble que les dangers de la RAT sont plus comparés aux avantages. Du côté des avantages, je ne vois que l`option de se connecter à distance à un client. Bien sûr, il y a beaucoup de choses qu`un RAT peut faire:

  1. Regarder tout ce qui est affiché sur l`ordinateur hôte
  2. Transférer des fichiers / données vers / depuis l`ordinateur hôte
  3. Contrôler l`ordinateur à l`aide du shell commandes
  4. Capturer des images lorsqu`un mouvement est détecté
  5. Envoyer l`emplacement de l`ordinateur à un périphérique de contrôle distant (le client RAT)

Ce qui précède n`est pas une liste complète de ce qu`un outil d`administration à distance peut faire. Mais ces cinq points peuvent vous dire dans quelle mesure vous êtes vulnérable. Si vous achetez un de ces RAT à des fins personnelles, par exemple un suivi des enfants et / ou pour voir comment un employé utilise son ordinateur, vous pouvez être satisfait des performances de ces types de logiciels. Mais quand vous êtes un sujet dans un tel environnement, le RAT recueille vos coordonnées et les envoie à quelqu`un quelque part dans le monde qui risque d`abuser des données ou de rendre votre ordinateur inutilisable après avoir scanné toutes les données qu`il veut.

Empêcher l`utilisation illégale des RAT

1] Soyez prudent lors de l`ouverture de courriels provenant d`expéditeurs inconnus et en particulier lorsque vous cliquez sur les pièces jointes

2] Utilisez un mot de passe de connexion utilisateur fort, car les RAT peuvent être physiquement installés et cachés lorsque vous êtes loin de votre ordinateur.

3] La plupart du temps, il est installé avec un cheval de Troie. Naturellement, vous aurez besoin d`un bon logiciel anti-malware pour détecter et isoler le cheval de Troie d`accès à distance avant qu`il puisse installer n`importe quel type de script sur votre ordinateur.

4] Si un logiciel RAT est installé sur votre appareil le type de tâches que les outils d`administration à distance peuvent effectuer.

5] Si vous n`utilisez pas RATS, n`autorisez pas les connexions d`assistance à distance à votre ordinateur comme indiqué ci-dessus.

6] Utilisez toujours un système d`exploitation mis à jour et corrigé pour: Réduire les chances de conduire par les téléchargements RAT

Maintenant, lisez : Comment éviter d`être regardé sur votre propre ordinateur.

Partagez si vous avez quelque chose à ajouter sur cette nouvelle menace provenant des outils d`administration à distance. >