# Was ist ein Remote Access Trojan (RAT)?

> Ein Remote Access Trojan (RAT) ist Malware, die einem entfernten Betreiber unbefugte Kontrolle über ein Gerät gibt und dabei ihren Zweck verbirgt oder falsch darstellt.

- Kanonische URL: https://yellowcube.eu/de/glossary/remote-access-trojan/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Je nach Fähigkeiten und Privilegien kann ein RAT Befehle ausführen, Dateien übertragen, Bildschirme oder Eingaben erfassen, Gerätesensoren aktivieren, Einstellungen ändern oder zusätzliche Komponenten installieren — ohne informierte Einwilligung des Geräteeigentümers.

RATs bauen üblicherweise eine ausgehende Verbindung auf oder fragen eine Command-and-Control-Infrastruktur ab, um Aufgaben durch restriktive Netzwerke zu empfangen. Sie können Persistenz etablieren und Informationen sammeln, bevor ein Betreiber interagiert. Die Fähigkeiten sind wichtiger als ein Familienname.

### Wichtigste Punkte

- **Einbruch und Persistenz:** RATs können über ein trojanisiertes Programm, ein bösartiges Dokument, ein kompromittiertes Konto, einen Exploit oder eine andere Malware-Komponente eindringen und anschließend Betriebssystem- oder Anwendungsmechanismen zum Neustart nutzen.
- **Untersuchung:** Installationsereignisse, ungewöhnliche Elternprozesse, Persistenzänderungen, interaktive Befehle, Dateibewegungen, Sensorzugriffe und externe Kommunikation mit Asset-Eigentum und freigegebener Supportaktivität korrelieren.
- **Reaktion:** Betroffene Systeme nach dem Vorfallplan isolieren und sichern, exponierte Zugangsdaten und Sitzungen widerrufen, den Eintrittspfad und verbundene Hosts identifizieren und neu aufsetzen, wenn die Integrität nicht festgestellt werden kann.
- **Wichtige Einschränkung:** Ein RAT bietet nicht notwendigerweise jede Form „vollständiger Kontrolle", und Verschlüsselung oder Fernsteuerungsverkehr allein sind kein Malware-Beweis. Die Erkennung kann auch ruhenden Zugriff, alternative Kanäle oder über legitime Dienste übertragene Befehle übersehen.

### Verwandte Begriffe

[Trojanisches Pferd](<https://yellowcube.eu/de/glossary/trojan-horse/>) · [Malware](<https://yellowcube.eu/de/glossary/malware/>) · [Command and Control (C2)](<https://yellowcube.eu/de/glossary/command-and-control/>) · [Secure Remote Access](<https://yellowcube.eu/de/glossary/secure-remote-access/>) · [Erkennung und Reaktion auf Endgeräten (EDR)](<https://yellowcube.eu/de/glossary/endpoint-detection-and-response/>) · [Backdoor](<https://yellowcube.eu/de/glossary/backdoor/>) · [Persistenz](<https://yellowcube.eu/de/glossary/persistence/>)

### Quellen

[CISA Continuous Diagnostics and Mitigation Data Model v5.0.1](https://www.cisa.gov/sites/default/files/2024-12/CDM%20Data%20Model%20Document%20V5.0.1%20Public%20Release508.pdf) · [MITRE ATT&CK T1219: Remote Access Tools](https://attack.mitre.org/techniques/T1219/) · [Europol: Cyber-attacks and malware types](https://www.europol.europa.eu/crime-areas/cyber-attacks)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

