Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • Brian1454
  • Registratie: November 2009
  • Laatst online: 28-06-2017
hey tweakeraars,
ik zou graag wat informatie willen verzamelen over het virus dat bekend staat als Remote Administration Tool.
een paar weken geleden ben ik hier zelf mee in aanmerking gekomen, hoewel het nu opgelost is zit het me nog steeds dwars dat ik geen idee heb hoe dit op mijn PC is gekomen...
nu kom ik op een ander forum weer een bericht hierover tegen.
ik hoop dat jullie me meer informatie hierover kunnen verstrekken.

over het incident:
iemand op een forum mocht mij blijkbaar niet, en is via een RAT op mijn computer gekomen en heeft al mijn wachtwoorden daar gepost.
hoe hij het heeft gedaan weet ik nog niet: ik heb niks raars gedownload of geopend, maar toch wist hij bij mij uit te komen.
nu is dit dus bij een ander persoon op het forum gebeurd, deze keer joeg die hem de stuip op het lijf door BIOS geluidjes te maken, microsoft sam te activeren, cd drive te openen en uiteraard de goeie ouwe meatspin etc.
ik zou wel willen weten hoe iemand, blijkbaar gemakkelijk, zo een virus gericht op iemand zijn computer kan krijgen.
ik hoor het graag :)

Verwijderd

Een RAT is erg lastig om te detecteren omdat deze door de virus maker vaak gecrypt worden, hierdoor worden ze niet herkent door een virusscanner.

Vele manieren waarop je een rat zou kunnen krijgen waaronder:

- java drive by, het lijkt of je onschuldig op "run" klikt bij een java waarschuwing zoals dit vaak gebeurt maar hierdoor kan de RAT al geactiveerd worden.

- gebind, omdat hij niet herkent wordt kan het zijn dat hij gebonden wordt met een legitieme installer. Je denkt niets raars geïnstalleerd te hebben maar op de achtergrond installeert de RAT zich zonder dat je het merkt.

Hopelijk heb je er iets aan

  • DiedX
  • Registratie: December 2000
  • Laatst online: 12:12
Dit is wel een heel algemene vraag. Dit kan inderdaad door alles komen: het downloaden van "gratis" software door P2P-Software en andere obscure methoden.

Meest belangrijke dingen:

* Niet alles installeren;
* Niets installeren wat van een niet vertrouwde bron komt;
* Virusscanner <- (Tip!);
* Firewall <- (Tip2, Virusscanner is belangrijker;
* If it is too good to be true, it probably is.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Brian1454
  • Registratie: November 2009
  • Laatst online: 28-06-2017
DiedX schreef op zondag 23 januari 2011 @ 22:02:
Dit is wel een heel algemene vraag. Dit kan inderdaad door alles komen: het downloaden van "gratis" software door P2P-Software en andere obscure methoden.

Meest belangrijke dingen:

* Niet alles installeren;
* Niets installeren wat van een niet vertrouwde bron komt;
* Virusscanner <- (Tip!);
* Firewall <- (Tip2, Virusscanner is belangrijker;
* If it is too good to be true, it probably is.
dit bedoel ik dus
van deze algemeen uitstekende tips ben ik op de hoogte
maar hoe kan het zijn dat zo een RAT virus op een bepaald persoon kan zijn gericht? :s

jij ook bedankt voor je info loevanh, inderdaad een erg lastig en vervelend dingetje

Verwijderd

Het gemakkelijkste gaat dat via browser plugins. Je lokt iemand naar een bepaalde site (kan prima een vertrouwde site zijn) en je plaatst hier een PDF/flash/java applet op. Je browser opent die automatisch en hij is binnen.

Daarom is het ook heel belangrijk dat je die dingen up to date houdt. Dingen zoals flash hebben naar mijn weten nog steeds geen auto update functie, waardoor veel mensen die ook niet updaten.

Een firwall is inderdaad wel belangrijk. Zowel inkomend als uitgaand. En stel hem dan natuurlijk ook goed in (dingen zoals bijv Adobe Reader heeft geen uitgaande verbindingen nodig).