Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Troian de acces la distanță (RAT)

Un troian de acces la distanță (Remote Access Trojan, prescurtat RAT) este un tip specific de troian care, odată instalat, oferă atacatorului control complet, de la distanță, asupra dispozitivului infectat — cameră web, microfon, fișiere, tastatură, ecran — la fel cum ar avea o persoană cu acces fizic direct la calculator. Diferența față de un instrument legitim de acces la distanță este intenția și lipsa consimțământului victimei.

Cum funcționează un troian de acces la distanță?

Un RAT ajunge pe sistem, de regulă, ascuns într-un fișier aparent legitim, printr-un dropper sau un atașament de e-mail. Odată activ, se conectează discret la infrastructura de comandă și control a atacatorului și rămâne acolo, așteptând comenzi. Atacatorul poate apoi naviga în fișiere, activa camera sau microfonul fără nicio indicație vizibilă pentru utilizator, instala alt malware sau folosi dispozitivul ca punct de plecare pentru mișcare laterală în rețea. Unele variante includ interfețe complete, similare unor instrumente legitime de administrare, care permit atacatorului să gestioneze simultan zeci sau sute de dispozitive infectate dintr-un singur panou de control, la fel de simplu ca o consolă obișnuită de administrare IT.

De ce contează?

Pentru că oferă atacatorului un nivel de control practic total, mult peste ce reușesc alte categorii de malware mai limitate, precum un simplu keylogger. Un RAT activ pe un calculator de firmă poate însemna supraveghere completă, în timp real, a activității unui angajat, inclusiv acces la documente confidențiale, conversații și credențiale de acces la sisteme critice, toate fără niciun semn evident pentru victimă. Spre deosebire de malware-ul care acționează automat, un RAT permite atacatorului să ia decizii în timp real, adaptându-se la ce găsește pe dispozitiv, exact ca un intrus care explorează fizic o clădire, la distanță și fără riscul de a fi surprins direct.

Cum te protejezi?

  • Nu deschide atașamente sau programe din surse neverificate, chiar dacă par trimise de cineva cunoscut.
  • Folosește o soluție EDR capabilă să detecteze conexiuni de control neobișnuite, nu doar fișiere cunoscute ca malițioase.
  • Monitorizează activarea neașteptată a camerei sau microfonului — multe sisteme de operare moderne pot semnala vizibil acest lucru.
  • Limitează drepturile conturilor folosite zilnic, ca impactul unui RAT instalat accidental să fie mai limitat.
  • Verifică periodic lista proceselor active și a conexiunilor de rețea deschise pe sistemele critice.

Un exemplu concret

Un angajat descarcă un program "gratuit" de pe un site nesigur. Programul instalează, în tăcere, un troian de acces la distanță. Timp de câteva săptămâni, atacatorul urmărește activitatea de pe calculator, inclusiv întâlniri video interne, până când o soluție EDR nou instalată detectează conexiunea neobișnuită de control și izolează dispozitivul, înainte ca datele observate să fie folosite direct într-o fraudă.

Vrei să te asiguri că niciun dispozitiv din firmă nu e controlat de altcineva? Cere un audit de securitate.

Întrebări frecvente

Un RAT poate fi detectat printr-o simplă scanare antivirus?

Uneori, dacă folosește un cod deja cunoscut, dar multe variante moderne sunt construite special să evite semnăturile clasice. Detectarea comportamentală, prin EDR, e mult mai eficientă împotriva variantelor noi sau modificate.

Cum știu dacă un RAT mi-a activat camera sau microfonul?

Multe sisteme de operare moderne afișează un indicator vizual când camera sau microfonul sunt active. Dacă indicatorul apare fără ca tu să fi pornit vreo aplicație, e un semn de investigat imediat.

Termeni înrudiți
Cere un audit gratuit Toate termenii