Was ist Creepware?
Contents
Was ist "Creepware"
Creepware (auch als RAS-Trojaner oder RAT bezeichnet) ist Schädliche Software, die ohne deren Wissen auf dem Gerät des Opfers installiert wird und es einem Angreifer ermöglicht, auf das gehackte Gerät (Computer, Computer, Tablet, Laptop, Smartphone oder ein anderes Gerät, z. B. IoT Internet der Dinge) aus der Ferne.
Das Akronym RAT kann eine Abkürzung für Remote Access/Administration Trojan (Trojaner mit Remote Access/Administration-Funktionen) und für Remote Access/Administration Tool (Tool für Remote Access/Administration) sein. Der Unterschied zwischen RAS-Tools und RAS-Trojanern besteht darin, dass letztere geheim installiert und für illegale und/oder böswillige Zwecke verwendet werden, während RAS-Tools für autorisierte Aktionen und für legitime Zwecke wie technischen Support verwendet werden, um eine Verbindung zu Ihrem Zuhause herzustellen oder Computer am Arbeitsplatz auf Reisen usw.
Wie Creepware funktioniert
Creepware verwendet ein Arbeitsmodell namens Client-Server, verzerrt jedoch die übliche Vorstellung davon, wie dieses Modell funktioniert, d. H. Wenn ein Benutzer eine Verbindung zu einem Server herstellt, der eine Art Dienst bereitstellt. Bei Creepware wird das Gerät des Opfers zum Server und das Gerät des Angreifers als Client. Der dem Angreifer zur Verfügung gestellte "Dienst" sind Informationen oder nicht autorisierte Aktionen auf dem Gerät des Opfers.
Was sind die Funktionen von Creepware?
Creepware bietet dem Angreifer Zugriff auf die folgenden Elemente auf einem gefährdeten Gerät:
- Dateien;
- Prozesse und Dienstleistungen;
- Zwischenablage;
- Netzwerkverbindungen;
- Registrierung;
- angeschlossene Peripheriegeräte (Drucker, Webcams, Audioaufzeichnungsgeräte usw.).
Darüber hinaus ermöglicht Creepware dem Angreifer die Fernüberwachung des gefährdeten Geräts, nämlich:
- halte ein Protokoll der gedrückten Tastenanschläge;
- Screenshots des Bildschirms machen;
- Video von der angeschlossenen Webcam aufnehmen;
- Audio vom angeschlossenen Mikrofon aufnehmen;
- Passwörter stehlen;
- Dateien von/auf das Gerät herunterladen und hochladen;
- Webseiten öffnen;
- Meldungen auf dem Bildschirm anzeigen;
- Audio-Nachrichten abspielen;
- Starten Sie das gefährdete Gerät neu oder schalten Sie es aus.
Die Hauptziele der Verwendung von Creepware
Informationsdiebstahl
Mit Creepware kann der Angreifer Informationen stehlen, die sowohl in den Dateien enthalten als auch von Benutzern über die Tastatur eingegeben oder von verbundenen Geräten aufgezeichnet wurden.
Verwenden von Geräteressourcen
Ein kompromittiertes Gerät kann für DDoS-Angriffe, Spam, Cryptocurrency Mining usw. verwendet werden.
Voyeurismus
Die Webcam auf dem Gerät des Opfers kann zur geheimen Aufzeichnung verwendet werden.
Erpressung
Vom Gerät gestohlene Informationen können verwendet werden, um das Opfer zu erpressen.