NJrat By VPN Cyber Ghost
Halo , Kali Ini Saya Akan membahas apa itu RAT (Remote Administrator Tool ) yang biasanya digunakan oleh hacker untuk melumpuhkan random victim yang sebelumnya telah membuka apps yang telah di keluarkan oleh si attacker/hacker tersebut ,
Dan Apps ini menyerang system , monitor , FTP , keyboard , dll bahkan sama HAK nya dengan pemilik Computer yang sejatinya bisa melakukan apa saja yang ia inginkan termasuk data system dll
NB : Ini Hanya Sekedar Pengetahuan !!!
RAT adalah suatu aplikasi yang bertujuan sebenarnya untuk CCTV dahulu, kemudian berkembang menjadi pengawasan komputer pegawai pada kantor, kemudian berkembang lagi sampai sekarang menjadi sebuah aplikasi yang sangat berbahaya karena disalah gunakan.
Rat ini adalah sebuah aplikasi yang dapat membuat aplikasi yang bertujuan untuk mengantarkan PC korban ke PC attacker melalui port yang sebelumnya sudah ditentukan oleh si attacker.
biasanya adalah port yang tidak terpakai dan memakai DNS hostname sebagai perantara.
kamudian si attacker/hacker membuat IPnya menjadi public sehingga dapat ping/koneksi ke semua IP public didunia.
setelah itu apabila port terbuka dan si attacker hanya perlu menyesuaikan IP DNS hostname dia dengan si IP public si korban.
Contoh:
Paralon adalah port
dan air adalah DNS hostname
maka langkah pertama hacker harus membuka port yang sebelumnya sudah ditanam ke Komputer korban contoh port 404 maka si attacker harus memasang paralon dengan angka 404 agar air nantinya dapat mengalir.
setelah port sudah sama dan dapat untuk menghantarkan maka tugas berikutnya adalah mencocokan Air Attacker dengan si korban.
jika tidak maka percuma paralon di pasang kalau si korban airnya hanya mau masuk pada port satu jaringan atau dengan kata lain air tidak mau masuk ke paralon tetangga karena melanggar hak hehe.. air maunya masuk ke paralon satu jaringan..
jadi si attacker menyesuaikan airnya dengan air si korban maka saat air lewat maka air mendeteksi kesamaan maka dia akan melalui itu tetapi paralon si attacker ujungnya buntu maka kembalilah air ke asalnya..
maka air yang sudah sampai di buntu tadi di analisa sama si attacker menjadi sebuah informasi air itu seperti Screen, Data komputernya, dll pokoknya yang penting hehe..
jadi fungsi pengambilan informasi adalah di ujung port si attacker,
lalu kenapa tidak mendeteksi bahwa jaringan tidak sama min ?
itulah hebatnya dia menyesuaikan dengan menggunakan DNS IP hostname yang berfungsi menyesuaikan IP public , karena public dengan public saling ping..
seperti kalian pakai facebook itu sebenarnya menggunakan IP public makanya kalian dapat berinteraksi walau berbeda jaringan bukan ?
itu karena internet digunakan porsitif oleh pembuat website facebook, twitter, dll
lah kalau digunakan negatif ?
ya seperti si attacker tadi sobat hehe :D
mungkin cukup sekian apa yang dapat saya sampaikan.
semoga dapat menambah pemahaman anda tentang apa itu dan seperti apa itu rat
subscribe ya untuk terus mengikuti tips dan trik terbaru dari kami
TERIMAKASIH
0 komentar