ultimate1337
RAT står för Remote Access Trojan eller Remote Administration Tool. Det är en av de farligaste virus ut deras över internet. Hacker kan använda RAT för att få fullständig kontroll till din dator. Han kan göra i princip vad som helst med din dator. Använda RAT hacker kan installera key logger och andra skadliga virus på distans till din dator, infektera filer på ditt system och mer. I det här inlägget kommer jag att berätta om vad hacker kan göra med din dator med hjälp av RAT och berätta om några vanliga råtta av hackare.
vad är råtta ?
vad kan du göra med råtta ?
när en råtta är installerad på någon dator hacker kan göra nästan vad som helst med den datorn. Några skadliga uppgifter som du kan göra med RAT listas nedan:
du kan installera skadlig programvara(keyloggers…)
kunna övervaka Chattfönstren
Stäng av systemet på distans
du kan inaktivera antivirus/register/återställningspunkt
stjäla lösenord och licensnyckel för deras programvara.
kan komma åt kontrollpanelen
du kan lägga till eller ta bort alla program
visa falska felmeddelanden till offer
kontrollskrivare
formatera hela hårddisken.
öppna FTP (File Transfer Protocol) och överföra filer
kontroll webbläsare
roligare…
är råttor olagliga?
vissa råttor är lagliga, och vissa är inte. Juridiska är den utan bakdörr kvar, och de har möjlighet att stänga anslutningen när som helst. Olagliga används för hacking och de kan stjäla data (kreditkort, lösenord, privata data etc.).
här är en lista över några lagliga och olagliga råttor:
juridisk:
- TeamViewer-få tillgång till alla fjärrdatorer via Internet precis som att sitta framför den – även genom brandväggar.
- UltraVNC-fjärrsupport programvara för on demand fjärrdatorstöd. VNC.Specialiserad på Fjärrdatorstöd, gå till min dator, gå till hjälp, fjärrunderhåll
- Ammyy Admin-Ammyy Admin är en mycket pålitlig och mycket vänligt verktyg för fjärråtkomst till datorn. Du kan ge fjärrhjälp, fjärradministration eller fjärrkontroll
- Mikogo-Mikogo är ett onlinemöte, webbkonferenser & Fjärrsupportverktyg där du kan dela din skärm med 10 deltagare i realtid via webben.
olagligt:
- Spy-Net
- Cerberus råtta
- CyberGate Rat
- Sub sju
- Turkojan
- ProRat
- Ardamax
Hur använder jag dessa råttor?
för de juridiska råttorna, till exempel TeamViewer, ge den andra parten DITT ID och lösenord (Den som visas ger den andra informationen). Den andra anslutningen sätter sedan ID. Du har då många alternativ att välja mellan, som är självförklarande (en gång ansluten).
för de olagliga råttorna måste du portforward den för att lyssna på en port. Du måste sedan bygga en server, sprida den till andra, de kör ditt program och de är smittade.
hur hamnar jag framåt?
Port forwarding är enkelt och viktigt för en olaglig råtta. Du behöver öppen port eftersom RAT ansluter via öppen port och bypass brandvägg. Öppna din webbläsare och skriv din IP och anslut till din router (skriv Användarnamn: Admin & lösenord: Admin), öppna port framåt sida och skriva port du vill och din IP. Jo det är allt du behöver göra och nu har du öppen port.
Hur kontrollerar jag servern?
en gång installerat, RAT server kan styras via RAT klient. Från IP listrutan du väljer PC och ansluta.
var och hur sprider jag mig?
det finns få olika sätt att sprida din server. Du kan sprida på warez webbplatser, P2P fildelning webbplatser(uTorrent, Pirate bay etc.), YouTube, etc. Vissa människor använder skräddarsydda Auto-spridare program för att sprida sin server.
vad är omvänd anslutning?
en omvänd anslutning används vanligtvis för att kringgå brandväggsbegränsningar på öppna portar. Det vanligaste sättet en omvänd anslutning används är att kringgå brandvägg och Router säkerhetsbegränsningar.
Vad Är Direktanslutning?
en direct-connect RAT är en enkel installation där klienten ansluter till en enda eller flera servrar direkt. Stabila servrar är flertrådade, vilket gör att flera klienter kan anslutas, tillsammans med ökad tillförlitlighet.
Steg 1:
först och främst måste du ladda ner Fjärradministrationsprogramvara och installera i ditt system.Steg 2:
då måste du skapa en server med hjälp av RAT-programvaran. Här, server är vår trojan som kommer att ta kontroll över offren systemet.
steg 3:
Bind servern med alla filer(JPEG,doc,txt…). Du kan binda detta med lite bindemedel. De flesta av råttor ger bindande alternativ också.
steg 4:
skicka den här filen till offer. När offret öppnar filen börjar servern springa. Det kommer att inaktivera Antivirus, register, … beroende på din konfiguration.
Steg 5:
hitta offrets IP-adress(Det finns olika metoder för att hitta IP-adress, Läs mina tidigare artiklar). När du har fått IP-adressen kan du ansluta till fjärrsystemet med hjälp av ditt Fjärradministrationsverktyg.
nu är världen under din kontroll.
anslutningar i råttor
Direktanslutning:
i direkt anslutning är vårt system(Fjärradministrationsverktyg installerat) klient och offersystemet fungerar som server. Vårt system ansluter till fjärrsystemet och tar kontroll över systemet. Du måste hitta offrets IP-adress och ansluta till systemet. Vissa höga säkra brandväggar blockerar anslutningen till systemet på öppna portar.
omvänd anslutning:
i en direkt anslutning ansluter klienten till servern med serverns öppna port.
i omvänd anslutning öppnar klienten portarna och servern ansluter till den öppna porten.
jag tror att du förvirrade lite, eller hur? I enkla ord,
Victim computer ansluts automatiskt till vår dator i omvänd anslutning (i direkt anslutning måste vi ansluta till victim-systemet med deras IP-adress).
okej. Nu för att hacka ett SYSTEM finns det två typer av råtta
a) i denna typ av råtta behöver vi offrets IP för att hacka sitt SYSTEM
EX: PRO RAT
b) i denna typ av råtta behöver vi inte offrets IP för att hacka sitt SYSTEM
EX: DARK COMET RAT
nu kommer jag att låta dig veta hur man skapar råttor av båda slag Macau
Skriv nu en
A) här använder vi PRO RAT för att hacka system
Hej killar..idag ska jag visa dig hur du ställer in ProRat och hur man hackar en dator med den. Tja, jag kommer att avsluta RAT setup artiklar med detta. Jag kommer att ge motåtgärderna i min nästa artikel.
procedur för att ställa in ProRat
steg 1. Först och främst ladda ner ProRat (från NET på egen RISK eftersom de flesta har bakdörr).
Crypter Software-för att inaktivera antivirus upptäckt (Du kan Downland Crypter programvara från nätet och användning i virtuell maskin eller på egen risk )
steg 2. Öppna programmet och du bör se följande fönster.
steg 3. Klicka på knappen” Skapa ” längst ner. Välj”Skapa ProRat Server”.
steg 4. Sätt sedan din IP-adress så att servern kan ansluta till dig. Du behöver inte ange din IP-adress manuellt, Du kan göra det genom att bara klicka på den lilla pilen. den fyller automatiskt din IP-adress.
lägg sedan in ditt e-postmeddelande så att när och om ett offer smittas kommer det att skicka ett mail till dig.
steg 5. Öppna nu Allmänna inställningar. Den här fliken är den viktigaste fliken. I kryssrutorna väljer vi serverporten som programmet kommer att ansluta till, lösenordet du kommer att bli ombedd att ange när offret är infekterat och du vill ansluta till dem och offrets namn. Som du kan se har ProRat möjlighet att inaktivera windows-brandväggen och gömma sig från att visas i uppgiftshanteraren. Följ bara stegen som visas i figuren.
steg 6. Klicka på Bind med fil för att fortsätta. Här har du möjlighet att binda trojan-serverfilen med en annan fil. Du kan välja en bild, textfil eller pdf-fil för att få offret att lita på din fil.
steg 7. Klicka på knappen Server Extensions för att fortsätta. Här väljer du vilken typ av serverfil som ska genereras. Jag föredrar att använda .exe-filer.
steg 8. Klicka på Serverikonen för att fortsätta. Här väljer du en ikon för din serverfil att ha. Ikonerna hjälper till att maskera vad filen faktiskt är.
steg 9. Därefter trycker du på Skapa server, din server kommer att vara i samma mapp som ProRat. Börja ge den här filen till ditt offer. När offret dubbelklickar på filen kommer hans dator att vara i din kontroll.
steg 10. Nu har hackaren många alternativ att välja mellan. Han kan göra många roliga saker med offrets dator.
OBS: i denna handledning sätter jag offrets IP som 127.0.0.1 när jag testar den på min dator. Iför att hacka en fjärrdator måste du få IP-adressen till ditt offer. Efter skapandet av rat användning för att kryptera den för att sprida bisexuell
således skapar vi råttor med hjälp av PRO RAT
nu är det dags för typ två:
B)
hacka en fjärrdator med Ardamax Keylogger
saker vi behöver: –
1. Ardamax keylogger nedladdning (från nätet och användning i virtuell maskin eller på egen risk )
2. Ftp-konto – Du kan skapa ett gratis ftp-konto från www.drivehq.com
3. Crypter Software-för att inaktivera antivirus upptäckt (Du kan Downland Crypter programvara från nätet och användning i virtuell maskin eller på egen risk )
förfarande :-
1. När du har installerat Ardamax keylogger, Välj och högerklicka Ardamax keylogger ikonen från dina uppgifter bar. Välj nu ange registreringsnyckel och lägg sedan in namnet och serienumret som du kommer att få från den nedladdade programvarumappen
2. Nu högerklicka Ardamax keylogger ikonen och välj fjärrinstallation, klicka Nästa två gånger Markera alla rutor som visas sedan slutligen klicka på nästa
7. Skicka nu den fullständigt odetekterbara Serverfilen (keylogger-fil ) till ditt offer via e-post eller ladda upp den till en webbplats och be offret att ladda ner filen.När offret klickar på applikationen .Ardamax keylogger automatiskt installera och skickar loggar(som innehåller facebook lösenord e-post lösenord ,chattloggar ..etc) till
ditt ftp-konto .Du kan se dina offer loggar genom att gå till ditt ftp-konto