Mastodon Mastodon Mastodon Mastodon

Troyano de acceso remoto [RAT]

Actualizado: · CyberSecureFox Editorial Team

Un troyano de acceso remoto (RAT) es malware que da a un atacante el control remoto total y oculto de un ordenador o teléfono infectado.

Cómo funciona un RAT

Un RAT se disfraza de algo útil (una factura, un mod para un juego, un programa crackeado) para que la víctima lo instale ella misma. Tras arrancar, se conecta al servidor de mando y control (C2) del atacante y espera órdenes. Funciones típicas:

  • robar contraseñas, cookies del navegador y monederos de criptomonedas;
  • registrar pulsaciones de teclado y hacer capturas de pantalla;
  • activar la webcam y el micrófono;
  • subir y descargar archivos, ejecutar comandos e instalar más malware.

Familias conocidas son njRAT, DarkComet, Remcos, AsyncRAT y Quasar; muchas se venden baratas o son de código abierto. En Android, los RAT bancarios superponen pantallas falsas sobre las apps y toman el control del dispositivo para hacer transferencias.

Por qué los RAT importan para la seguridad

Los RAT son un primer paso habitual en muchos ataques: dan a los delincuentes un punto de apoyo en la red desde el que llegar a los servidores y desplegar ransomware. Los grupos de espionaje usan RAT propios para vigilar durante largos periodos. Cada vez más, los atacantes abusan también de herramientas legítimas de acceso remoto como AnyDesk o ScreenConnect, que el antivirus no marca. Los RAT se propagan mediante adjuntos de phishing, publicidad maliciosa, software crackeado y falsas actualizaciones.

Cómo protegerte

  • No abras adjuntos inesperados ni ejecutes software crackeado o no oficial.
  • Usa protección de endpoints con detección de comportamiento y mantén el sistema actualizado.
  • En empresas, permite solo herramientas de acceso remoto aprobadas y vigila las conexiones salientes.
  • Si encuentras un RAT, desconecta el dispositivo, cambia las contraseñas desde un equipo limpio y reinstala el sistema.
Sinónimos:
Remote Access Trojan