# Qu'est-ce qu'un cheval de Troie d'accès à distance (RAT) ?

> Un cheval de Troie d'accès à distance (remote access trojan, RAT) est un malware qui donne à un opérateur distant le contrôle non autorisé d'un appareil tout en dissimulant ou en déguisant sa finalité.

- URL canonique: https://yellowcube.eu/fr/glossary/remote-access-trojan/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Selon ses capacités et ses privilèges, un RAT peut exécuter des commandes, transférer des fichiers, capturer l'écran ou les saisies, activer les capteurs de l'appareil, modifier des paramètres ou installer des composants supplémentaires sans la permission éclairée du propriétaire.

Les RAT initient généralement une connexion sortante ou interrogent une infrastructure de command and control (C2) pour recevoir leurs tâches à travers des réseaux restrictifs. Ils peuvent établir une persistance et collecter des informations avant que l'opérateur n'interagisse. Les capacités comptent davantage que le nom de famille.

### Points clés

- **Entrée et persistance:** Les RAT peuvent arriver via un programme trojanisé, un document malveillant, un compte compromis, un exploit ou un autre composant malware, puis utiliser des mécanismes du système d'exploitation ou des applications pour redémarrer.
- **Investigation:** Corréler les événements d'installation, les processus parents inhabituels, les changements de persistance, les commandes interactives, les mouvements de fichiers, les accès aux capteurs et les communications externes avec la propriété des actifs et l'activité de support approuvée.
- **Réponse:** Isoler et préserver les systèmes affectés selon le plan d'incident, révoquer les identifiants et sessions exposés, identifier le chemin d'entrée et les hôtes liés, et reconstruire lorsque l'intégrité ne peut être établie.
- **Limite importante:** Un RAT ne fournit pas nécessairement toutes les formes de « contrôle total », et un trafic chiffré ou de contrôle à distance n'est pas à lui seul une preuve de malware. La détection peut aussi manquer un accès dormant, des canaux alternatifs ou des commandes véhiculées par des services légitimes.

### Termes associés

[Cheval de Troie](<https://yellowcube.eu/fr/glossary/trojan-horse/>) · [Logiciel malveillant](<https://yellowcube.eu/fr/glossary/malware/>) · [Command and control (C2)](<https://yellowcube.eu/fr/glossary/command-and-control/>) · [Accès distant sécurisé](<https://yellowcube.eu/fr/glossary/secure-remote-access/>) · [Détection et réponse sur les terminaux (EDR)](<https://yellowcube.eu/fr/glossary/endpoint-detection-and-response/>) · [Porte dérobée (backdoor)](<https://yellowcube.eu/fr/glossary/backdoor/>) · [Persistance](<https://yellowcube.eu/fr/glossary/persistence/>)

### Sources

[CISA Continuous Diagnostics and Mitigation Data Model v5.0.1](https://www.cisa.gov/sites/default/files/2024-12/CDM%20Data%20Model%20Document%20V5.0.1%20Public%20Release508.pdf) · [MITRE ATT&CK T1219 : Remote Access Tools](https://attack.mitre.org/techniques/T1219/) · [Europol : Cyber-attacks and malware types](https://www.europol.europa.eu/crime-areas/cyber-attacks)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

