Bei Gh0st RAT beziehungsweise Poison Ivy handelt es sich um ein Remote Administration Tool (RAT), das heißt, im Wesentlichen ist es ein Programm, das wie VNC einen Fernzugriff auf Computer ermöglicht. Der Angreifer kann sich so die nahezu vollständige Kontrolle über das Gerät verschaffen. Poison Ivy/Gh0st RAT ist zu Folgendem in der Lage:

  • Man kann Dateien vollständig manipulieren und beliebig hoch- und herunterladen.
  • Es ist möglich, in der Registry zu spionieren und Veränderungen vorzunehmen.
  • Aktive Dienste können eingesehen, vorübergehend unterbrochen oder deaktiviert werden.
  • Netzwerkverbindungen lassen sich beobachten und manipulieren.
  • Der Angreifer kann installierte Geräte sehen und deaktivieren.
  • Installierte Anwendungen können ausspioniert und deinstalliert werden. Ebenso ist es möglich, installierte Programme aus der Liste verschwinden zu lassen.

Gh0st RAT wurde unlängst überarbeitet und um einige Elemente erweitert, die es zu einem wirkungsvollen Spionageinstrument machen:

  • Erstellen von Screenshots
  • Bild- und Tonübermittlung and den Angreifer mittels Webcam und Mikrofon
  • Ausspionieren von Passwörtern und Passwort-Hashes
  • Verwendung von Keyloggern Verbindung mit anderen Geräten, um Informationen zu stehlen

Alles in allem scheint es ein effizientes Remote Administration Tool zu sein. Wen das jedoch noch nicht überzeugt, kann sich auch ein Symantec-Video ansehen, in dem die Funktionen von Gh0st RAT ausführlich erklärt werden.

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

So günstig & effizient war Content Produktion noch nie: Neues Content System erobert deutschen Markt

Kontinuierliche Content Produktion und Markenaufbau sind essentieller Pfeiler von langfristigen Unternehmenserfolg. Das ist mittlerweile auch…

4 Tagen ago

Lenovo übertrifft die Erwartungen und hebt Prognose an

KI-Funktionen beschleunigen die Erholung des PC-Markts. Der Nettogewinn legt um 44 Prozent zu, der Umsatz…

4 Tagen ago

Bedrohungsakteure betten Malware in macOS-Flutter-Anwendungen ein

Googles App-Entwickler-Kit dient der Tarnung des schädlichen Codes. Der Sicherheitsanbieter Jamf hält die Schadsoftware für…

5 Tagen ago

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

1 Woche ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

1 Woche ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

1 Woche ago