Kurzfassung
Ein Remote Access Trojan (RAT) ist eine Art von Malware, die Hacker:innen unbemerkt die vollständige Kontrolle über ein infiziertes Gerät gewährt – wodurch sie spionieren, Daten stehlen, Systeme manipulieren oder die Infektion weiter verbreiten können. RATs werden in der Regel über Spiele, Phishing-E-Mails, bösartige Websites oder Social Engineering verbreitet. Da Backdoors jahrelang unentdeckt bleiben können, sind sowohl proaktive Prävention (Software aktualisieren, verdächtige Anhänge vermeiden) als auch reaktive Bereinigung (die IT benachrichtigen, Virenscans durchführen, das Betriebssystem bei Bedarf neu installieren) unerlässliche Abwehrmaßnahmen.
Was ist ein Remote-Access-Trojaner?
Ein RAT ist eine Software, die es einer fremden Person ermöglicht, alles zu beobachten, was Sie auf einem Gerät tun. Diese fremde Person kann auf Ihrem Gerät auch alles tun, was Sie tun können.
Im Wesentlichen dupliziert ein RAT all Ihre Daten und Berechtigungen und übergibt sie an jemand anderen. Und die Fähigkeit, Schaden anzurichten, zeigt sich in Form einer Backdoor, die so lange offen bleibt, wie der Hacker es möchte.
Warum sind RAT-Backdoors so schwer zu erkennen?
Solche Backdoors sind bekanntermaßen schwer zu entdecken. Beispielsweise wurde ein im Dezember 2018 installiertes Exemplar bis April 2021 nicht entdeckt.
Solange die Tür offen bleibt, bleibt das Risiko bestehen. Und der Hacker kann fast alles tun und sehen, selbst wenn Sie nicht möchten, dass diese Aktivitäten fortgesetzt werden.
Hacker entwickelten Ende der 1990er-Jahre die ersten RAT-Malware-Anwendungen, und diese waren bemerkenswert effektiv. Beispielsweise blieb eine Version namens SubSeven (oder Sub7) mit einem zentralen Server in Verbindung, nachdem Hacker:innen sie eingesetzt hatten, und mit jedem Update wurde sie stärker und schwerer zu entfernen.
Wie infizieren Sie sich mit RAT-Software?
Niemand hat die Absicht, einem Hacker die Kontrolle zu überlassen. Leider ist es sehr einfach, sich mit RAT-Malware zu infizieren.
Sie könnten mit der Software in Berührung kommen durch:
- Spiele. Mehr als 150 Millionen US-Amerikaner:innen spielen Videospiele, und wir spielen oft gerne mit anderen in Online-Umgebungen. Jedes Tippen oder Klicken in einem Spiel wie diesem könnte Malware installieren.
- E-Mail. RAT-Entwickler:innen versenden offiziell aussehende Nachrichten mit Anhängen namens „Company Terms“ oder „DOT_JD_GM“. Bevor Sie diese öffnen können, müssen Sie Ihren Unternehmens-Benutzernamen und Ihr Passwort angeben. Dadurch wird die Installation von Malware ausgelöst.
- Websites. Eine scheinbar sichere URL, die Sie aufrufen, könnte mit Links gespickt sein, die RAT-Funktionen enthalten.
- Social Engineering. Ein Hacker könnte sich als Mitarbeiter:in der Informationstechnologie (IT) Ihres Unternehmens ausgeben und Sie durch die Übergabe des Zugriffs führen. In Ihrem Gespräch ermöglichen Sie es dem:der Betrüger:in, Ihr Gerät zu übernehmen.
In all diesen Fällen tun Sie etwas, das alltäglich und normal erscheint. Sie tippen, klicken oder sprechen. Doch diese einfachen Schritte können verheerende Folgen haben.
Warum verwenden Hacker RAT-Malware?
Jede:r Hacker:in ist anders, und sie alle gehen mit unterschiedlichen Zielen und Absichten an die Arbeit. Aber im Allgemeinen verwenden Nutzer:innen ein solches Tool für einige spezifische Zwecke.
Ein:e Hacker:in verwendet RAT-Software, um:
- Anhören. Der Unbekannte überwacht Ihre Tastenanschläge, einschließlich derer für Benutzernamen und Passwörter. Der Hacker könnte auch Ihre Kamera einschalten und Videos aufzeichnen oder Screenshots erstellen.
- Übernehmen Sie. Ein Hacker könnte Ihren Rechner nutzen, um die Produktion stillzulegen, neue Ausrüstung zu bestellen oder anderweitig etwas zu tun, das Sie lieber vermeiden würden.
- Stehlen. Mit Ihrem Zugriff könnte eine fremde Person sensible Daten durchsuchen. Beispielsweise deutete die US-Regierung im Jahr 2020 an, dass China versuchte, über Hintertüren COVID-Forschung zu stehlen.
- Manipulation. Ein Hacker könnte versuchen, einen Prozess zu stören, entweder aus Profitgründen oder zu einem anderen Zweck. Beispielsweise nutzten Hacker:innen in Louisiana während der Wahlen 2020 Backdoors zu einem noch unbekannten Zweck.
- Wachsen. Ein Hacker könnte die Malware auf andere Computer verbreiten und so ein Botnet (ein Netzwerk infizierter Computer) aufbauen, das bei zukünftigen Angriffen eingesetzt werden könnte.
Mit RAT-Software kann ein:e Angreifer:in fast alles an oder mit einem Gerät tun. Es ist nahezu unmöglich, alle Dinge aufzulisten, die jemand tun könnte.
Können Sie einen RAT-Software-Angriff abwehren?
Der Schutz Ihrer Assets ist von entscheidender Bedeutung, und Ihre Arbeit sollte an zwei Fronten voranschreiten.
| Wenn Sie infiziert sind | Wenn Sie ein Risiko vermuten |
|---|---|
| Benachrichtigen. Informieren Sie Ihre:n Netzwerkadministrator:in über das Problem. Andere Geräte in Ihrer Organisation benötigen möglicherweise ebenfalls Hilfe. | Update. Stellen Sie sicher, dass Sie aktuelle Versionen aller Software ausführen und Ihr Betriebssystem auf dem neuesten Stand ist. |
| Sauber. Aktualisieren Sie alle Softwareprogramme auf Ihrem Gerät und führen Sie mehrere Virenscans durch. | Überprüfen. Öffnen Sie keine E-Mail-Anhänge und geben Sie keine sensiblen Daten weiter, ohne vorher mit Ihrem IT-Team zu sprechen. |
| Bewerten. Wenn Sie die Infektion nicht von Ihrem Gerät entfernen können, installieren Sie Ihr Betriebssystem neu. | Überwachen. Führen Sie regelmäßig Virenscanner aus. |
| Überwachen. Überwachen Sie die Ressourcen Ihres Unternehmens sehr sorgfältig, um sicherzustellen, dass Sie vor den Auswirkungen geschützt sind. Und überprüfen Sie auch Ihre Kreditkartenabrechnungen. |
Einige RAT-Software-Entwickler:innen verwenden einen Ansatz, den sie „Advanced Persistent Threats“ nennen. Diese Angriffe laufen sehr langsam ab und können äußerst gefährlich sein. Wir haben eine Beschreibung dieser Technik in unserem Blog verfasst und empfehlen Ihnen, sie sich anzusehen.
Häufig gestellte Fragen
Was ist ein Remote-Access-Trojaner (RAT) und wie funktioniert er?
Ein RAT ist eine Malware, die heimlich eine Hintertür auf Ihrem Gerät öffnet und Hacker:innen die Möglichkeit gibt, Ihre Aktivitäten zu überwachen, Daten zu stehlen oder die volle Kontrolle zu übernehmen – und das alles ohne Ihr Wissen.
Wie lange kann eine Remote Access Trojan (RAT)-Backdoor auf einem Gerät unentdeckt bleiben?
Die Erkennung kann Jahre dauern – RAT-Backdoors sind so konzipiert, dass sie unauffällig bleiben, und Fälle aus der Praxis zeigen, dass Infektionen bis zur Erkennung über zwei Jahre lang unbemerkt fortbestehen.
Was sind die häufigsten Verbreitungswege einer Infektion mit einem Remote Access Trojan (RAT)?
RATs nutzen alltägliche digitale Verhaltensweisen aus – das Anklicken von Links in Spielen, das Öffnen von E-Mail-Anhängen, den Besuch kompromittierter Websites oder das Vertrauen in jemanden, der sich als IT-Support ausgibt –, wodurch sie ohne entsprechendes Bewusstsein besonders schwer zu vermeiden sind.
Was sollte ich sofort tun, wenn ich vermute, dass mein Gerät mit einem Remote-Access-Trojaner (RAT) infiziert ist?
Benachrichtigen Sie umgehend Ihre:n Netzwerkadministrator:in, führen Sie mehrere Virenscans durch, aktualisieren Sie die gesamte Software und installieren Sie Ihr Betriebssystem neu, falls die Infektion nicht entfernt werden kann. Überwachen Sie außerdem Finanz-Accounts auf verdächtige Aktivitäten.
Was kann ein Hacker tun, sobald er über einen Remote Access Trojan (RAT) Zugriff auf mein Gerät hat?
Sobald ein:e Hacker:in eingedrungen ist, wird diese Person praktisch zu einem:einer stillen Mitbenutzer:in Ihres Geräts – in der Lage, Tastenanschläge aufzuzeichnen, Ihre Kamera zu aktivieren, vertrauliche Dateien zu exfiltrieren, Geschäftsabläufe zu stören oder Ihren Rechner in ein größeres Angriffsnetzwerk einzubinden.
Wie kann ich das Risiko einer Infektion mit einem Remote Access Trojan (RAT) reduzieren, bevor sie auftritt?
Halten Sie Ihr Betriebssystem und Ihre gesamte Software auf dem neuesten Stand, öffnen Sie keine E-Mail-Anhänge ohne vorherige Rücksprache mit Ihrem IT-Team und führen Sie regelmäßig Virenscanner aus.
Referenzen
Neue Lazarus-Backdoor entdeckt. Gefälschte Clubhouse-Werbeanzeigen verbreiteten Ransomware. Cryptojacking erreicht Schulen. Strategischer Wettbewerb. (April 2021). The Cyberwire.
Was ist SubSeven? (2000–2002). SANS Institute.
Mehr als 150 Millionen Amerikaner:innen spielen Videospiele. (April 2015). Entertainment Software Association.
ObliqueRAT wird mit einer Bedrohungsgruppe in Verbindung gebracht, die Angriffe auf Regierungsziele durchführt. (Februar 2020). ZD Net.
Social Engineering erklärt: Wie Kriminelle menschliches Verhalten ausnutzen. (September 2019). CSO.
Mikroceen-RAT installiert in neuer Angriffswelle Backdoors in asiatischen Regierungsnetzwerken. (Mai 2020). ZD Net.
Exklusiv: Nationalgarde Wochen vor der Wahl zur Abwehr eines Cyberangriffs in Louisiana einberufen. (Oktober 2020). Reuters.