# Mi a távoli hozzáférési trójai (RAT)?

> A távoli hozzáférési trójai (remote access trojan, RAT) olyan kártevő, amely jogosulatlan távoli irányítást ad egy kezelőnek az eszköz felett, miközben eltitkolja vagy félreállítja a célját.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/remote-access-trojan/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A képességeitől és jogosultságaitól függően a RAT parancsokat futtathat, fájlokat tölthet át, képernyőt vagy bemenetet rögzíthet, aktiválhatja az eszköz szenzorait, módosíthatja a beállításokat, vagy további komponenseket telepíthet — mindezt az eszköz tulajdonosának tájékozott engedélye nélkül.

A RAT-ok jellemzően kimenő kapcsolatot kezdeményeznek, vagy lekérdezik a parancs- és vezérlési (C2) infrastruktúrát, hogy a korlátozó hálózatokon keresztül is feladatokat kapjanak. Perzisztenciát hozhatnak létre, és információt gyűjthetnek, mielőtt a kezelő interakcióba lépne. A képességek többet számítanak a családnévnél.

### Legfontosabb pontok

- **Bejutás és perzisztencia:** A RAT trójaizált programon, kártékony dokumentumon, kompromittált fiókon, expleiten vagy egy másik kártevőkomponensen keresztül érkezhet, majd operációsrendszer- vagy alkalmazásmechanizmusokkal indítja újra magát.
- **Vizsgálat:** Össze kell kapcsolni a telepítési eseményeket, a szokatlan szülőfolyamatokat, a perzisztenciaváltozásokat, az interaktív parancsokat, a fájlmozgást, a szenzorhozzáférést és a külső kommunikációt az eszköztulajdonlással és a jóváhagyott ügyfélszolgálati tevékenységgel.
- **Reagálás:** Az incidenskezelési terv szerint izolálni kell és meg kell őrizni az érintett rendszereket, vissza kell vonni az exponált hitelesítő adatokat és munkameneteket, azonosítani kell a bejutási útvonalat és a kapcsolódó gépeket, és ha az integritás nem igazolható, újra kell építeni.
- **Fontos korlát:** A RAT nem feltétlenül ad minden „teljes irányítási" formát, és a titkosított vagy távoli-irányítási forgalom önmagában nem kártevőbizonyíték. A észlelés elkerülheti a tétlen hozzáférést, az alternatív csatornákat vagy a legitim szolgáltatásokon átmenő parancsokat.

### Kapcsolódó kifejezések

[Trójai faló](<https://yellowcube.eu/hu/glossary/trojan-horse/>) · [Kártevő](<https://yellowcube.eu/hu/glossary/malware/>) · [Parancs- és vezérlés (C2)](<https://yellowcube.eu/hu/glossary/command-and-control/>) · [Biztonságos távoli hozzáférés](<https://yellowcube.eu/hu/glossary/secure-remote-access/>) · [Végponti észlelés és reagálás (EDR)](<https://yellowcube.eu/hu/glossary/endpoint-detection-and-response/>) · [Backdoor](<https://yellowcube.eu/hu/glossary/backdoor/>) · [Perzisztencia](<https://yellowcube.eu/hu/glossary/persistence/>)

### Források

[CISA Continuous Diagnostics and Mitigation Data Model v5.0.1](https://www.cisa.gov/sites/default/files/2024-12/CDM%20Data%20Model%20Document%20V5.0.1%20Public%20Release508.pdf) · [MITRE ATT&CK T1219: Remote Access Tools](https://attack.mitre.org/techniques/T1219/) · [Europol: Cyber-attacks and malware types](https://www.europol.europa.eu/crime-areas/cyber-attacks)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

