私たちはげっ歯類のことを話しているのではありません。ねずみを表しますリモート管理ツール。このようなツールの作成の目的はリモート サポートを提供することでしたが、現在では、他人をスパイしたり、他人のコンピュータの動作を制御したりする目的で使用されることが増えています。RAT は恩恵です直面している問題を特定できず、テクニカル サポートがコンピュータを引き継いで問題を解決する場合。RAT は厄介者です自分のすべてのデータが地球上の「どこか」の「誰か」に利用可能であるかどうかわからないとき。
リモート管理ツール (RAT) とは何ですか
Windows もリモート アシスタンスを提供します。リモート管理ツール ソフトウェアの必要性を感じず、コンピュータを保護したい場合は、まず「」のチェックを外します。このコンピュータへのリモート アシスタンス接続を許可しますこの PC アイコンを右クリックし、表示されたコンテキスト メニューから [プロパティ] を選択すると表示される [システムのプロパティ] ダイアログ ボックスの [リモート] の下にある "リモート アシスタンスが必要な場合は、リモート アシスタンスを要求し、テクニカル サポートのアドバイスに従って一部の設定を有効または無効にすることができます。
上では Windows について言及しましたが、リモート管理ツールの問題や危険性を特定のオペレーティング システムに限定しているわけではありません。それは、誰かがあなたのコンピュータまたはスマートフォンに、あなたの知らないうちに RAT コンポーネントをインストールした任意のオペレーティング システムである可能性があります。
RAT ソフトウェアにはさまざまな種類があり、オペレーティング システムによって 1 つ以上がサポートされている場合があります。リモート管理ツールの使用は、重いコンピュータに限定されません。スマートフォンでも利用でき、ここでも何をしているか、場所、連絡先などを確認できます。
リモート管理ツールの危険性とリスク
Wikipedia にはリモート管理ツールに関するページがあり、RAT をリモート管理に役立つツールとして投影するのではなく、犯罪行為と関連付けています。評判の良い RAT ソフトウェアの Web サイトもチェックしました。他人のコンピュータや携帯電話をスパイすることについても言及されています。
常に警戒していた FireEye の人々は、合法的な独自の WinSpy ソフトウェアから進化した新しい種類の RAT を発見しました。 WinSpy は、「5 分以内にあらゆる PC または携帯電話のスパイを開始できる」監視ソフトウェアとして露骨に販売されています。確かに、これは合法的な一線を歩む RAT です。しかし、FireEye は、WinSpy が金融機関を標的とするトロイの木馬インストーラーと組み合わされていることを発見したと Emsisoft は述べています。
WinSpy ホームページにアクセスすると、IE スマート画面に警告が表示されます。
このことから考えると、RAT の危険性が利点を上回っているように思えます。利点としては、クライアントにリモート接続するオプションだけが見えます。もちろん、RAT ができることはたくさんあります。
- ホストコンピュータに表示されているものを監視します
- ホスト コンピュータとの間でファイル/データを転送する
- シェルコマンドを使用してコンピュータを制御する
- 動きが検出されたときに画像をキャプチャする
- コンピュータの位置をリモート制御デバイス (RAT クライアント) に送信します。
上記は、リモート管理ツールでできることの完全なリストではありません。しかし、これら 5 つのポイントから、あなたがどれほど脆弱であるかがわかります。子供を監視したり、従業員が自分のコンピュータをどのように使用しているかを確認したりするなど、独自の目的でこれらの RAT を購入している場合は、これらの種類のソフトウェアのパフォーマンスに満足できるかもしれません。しかし、あなたがそのような環境の被験者である場合、RAT はあなたの詳細を収集し、それを世界のどこかにいる誰かに送信し、その人が後でデータを悪用したり、必要なデータをすべてスキャンした後であなたのコンピュータを役に立たなくしたりする可能性があります。
リモート管理ツール (RAT) の不正使用を防止する
- 不明な送信者からのメールを開くとき、特に添付ファイルをクリックするときは注意してください。
- RAT は物理的にインストールされ、コンピュータから離れているときに隠蔽される可能性があるため、強力なユーザー ログイン パスワードを使用してください。
- ほとんどの場合、トロイの木馬を使用してインストールされます。当然のことながら、マルウェアを検出して隔離するには、優れたマルウェア対策ソフトウェアが必要になります。リモート アクセス トロイの木馬コンピュータにスクリプトをインストールする前に。
- 企業デバイスに RAT ソフトウェアがインストールされている場合は、リモート管理ツールで実行できるタスクを確認してください。それはあなたが警戒を続けるのに役立ちます。
- RATS を使用しない場合は、前述のように、コンピュータへのリモート アシスタンス接続を禁止します。
- ドライブバイ RAT ダウンロードの可能性を減らすために、パッチが適用された最新のオペレーティング システムを常に使用してください。
今すぐ読んでください:自分のコンピュータを通して監視されるのを避ける方法。
リモート管理ツールによるこの新たな脅威について追加したいことがあれば、ぜひ共有してください。