# Čo je trójsky kôň na vzdialený prístup (RAT)?

> Trójsky kôň na vzdialený prístup (remote access trojan, RAT) je malware, ktorý dáva vzdialenému operátorovi neoprávnenú kontrolu zariadenia pri zakrývaní alebo falšovaní svojho účelu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/remote-access-trojan/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Podľa svojich schopností a oprávnení môže RAT vykonávať príkazy, prenášať súbory, zachytávať obrazovky alebo vstup, aktivovať senzory zariadenia, meniť nastavenia alebo inštalovať ďalšie komponenty bez informovaného súhlasu vlastníka zariadenia.

RATy bežne iniciujú odchádzajúce spojenie alebo opytujú infraštruktúru command and control (C2), aby dostávali úlohy cez reštriktívne siete. Môžu vytvárať perzistenciu a zbierať informácie predtým, než operátor interaguje. Schopnosti sú dôležitejšie než názov rodiny.

### Kľúčové body

- **Vstup a perzistencia:** RATy môžu prísť cez trojanizovaný program, škodlivý dokument, kompromitovaný účet, exploit alebo iný komponent malware, potom používajú mechanizmy operačného systému alebo aplikácie na reštart.
- **Vyšetrovanie:** Korelovať udalosti inštalácie, nezvyčajné rodičovské procesy, zmeny perzistencie, interaktívne príkazy, pohyb súborov, prístup k senzorom a externé komunikácie s vlastníctvom aktív a schválenou aktivitou podpory.
- **Reakcia:** Izolovať a zachovať dotknuté systémy podľa plánu incidentov, zrustiť odhalené prihlasovacie údaje a relácie, identifikovať vstupnú cestu a súvisiace hostitele a prebudovať, keď sa nedá ustanoviť integrita.
- **Dôležité obmedzenie:** RAT nemusí poskytovať každú formu „úplnej kontroly" a samotné šifrovanie alebo prevádzka vzdialenej kontroly nie je dôkazom malware. Detekcia môže tiež minúť spiaci prístup, alternatívne kanály alebo príkazy nesené legitímnymi službami.

### Súvisiace pojmy

[Trójsky kôň](<https://yellowcube.eu/sk/glossary/trojan-horse/>) · [Malware](<https://yellowcube.eu/sk/glossary/malware/>) · [Command and control (C2)](<https://yellowcube.eu/sk/glossary/command-and-control/>) · [Bezpečný vzdialený prístup](<https://yellowcube.eu/sk/glossary/secure-remote-access/>) · [Detekcia a reakcia na koncových zariadeniach (endpoint detection and response, EDR)](<https://yellowcube.eu/sk/glossary/endpoint-detection-and-response/>) · [Zadné vrátka (backdoor)](<https://yellowcube.eu/sk/glossary/backdoor/>) · [Perzistencia](<https://yellowcube.eu/sk/glossary/persistence/>)

### Zdroje

[CISA Continuous Diagnostics and Mitigation Data Model v5.0.1](https://www.cisa.gov/sites/default/files/2024-12/CDM%20Data%20Model%20Document%20V5.0.1%20Public%20Release508.pdf) · [MITRE ATT&CK T1219: Remote Access Tools](https://attack.mitre.org/techniques/T1219/) · [Europol: Cyber-attacks and malware types](https://www.europol.europa.eu/crime-areas/cyber-attacks)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

