• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
  • AI Text Watermark Remover
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Cách nhận biết Trojan RAT bị chèn “em bé“

AnonyViet by AnonyViet
17/12/2015 - Updated on 16/12/2020
in Basic Hacking
A A
0

Để download RAT và biết RAT là gì các bạn xem ở bài này.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Do nhiều bạn hỏi nên hôm nay anonyviet.com viết bài này để hướng dẫn các bạn 1 số cách để biết bộ RAT các bạn tải trên mạng về có bị dính kèm “em bé” theo cùng hay không (em bé nghĩa là bản RAT các bạn tải về đã được chèn thêm Trojan của người chia sẻ, khi bạn chạy bản RAT có dính em bé, chính bạn cũng trở thành nạn nhân).

Các bài viết liên quan

ung dung cau nguyen iran bi hack

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 3

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025
WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 4

WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike

16/11/2023 - Updated on 24/07/2025
Resource hacker

Cách thay đổi màn hình Welcome trên Windows bằng Resource Hacker

04/07/2023 - Updated on 24/07/2025

Bất kỳ phần mềm nào chạy trên máy tính của bạn đều có 1 tiến trình đi kèm (hay còn gọi là process). RAT cũng không ngoại lệ, có phần mềm chỉ có 1 tiến trình, có phần mềm có 2,3 tiến trình chạy cùng lúc. Tuy nhiên với RAT thì nó chỉ có 1 tiến trình duy nhất

Trojan RAT

Như các bạn thấy trong hình, khi bạn chạy Darkcomet RAT thì chỉ có duy nhất 1 tiến trình là Darkcomet.exe. Ngoài ra không có tiến trình nào chạy kèm nó cả. Nhưng khi bạn chạy 1 bản RAT đã bị đính kèm “em bé” thì lại khác

Trojan RAT

Các bạn thấy trong hình là khi bạn chạy 1 bản RAT bị chèn “em bé”, ngoài tiến trình Darkcomet.exe, còn có 1 tiến trình đi kèm nữa là DARKCOMET.exe. Tại sao bản RAT sạch không có mà bản RAT này lại có. Chưa hết, khi bạn chạy bản RAT sạch, nó chỉ hiện lên Menu của con RAT, còn khi bạn chạy bản RAT “bẩn”, nó lại hiển thị khác.

Trojan RAT

“Another instance of Darkcomet RAT is running on your system, do you wan’t to load another one?” Nếu bản RAT bạn tải từ trên mạng về hiện ra thông báo này kèm bản thông báo nói bạn đồng ý với quy định của tác giả thì chia buồn, máy bạn đã bị dính Trojan. Vì bộ Darkcomet RAT bạn tải về đã bị đính kèm 1 con Darkcomet RAT khác, mục đích là biến máy bạn trở thành 1 nơi phát tán RAT.

Khi các bạn tắt Darkcomet RAT thì trên Taskmanager, tiến trình Darkcomet.exe cũng sẽ mất đi. Tuy nhiên với bản RAT bẩn, thì khi bạn tắt đi, con Trojan bị chèn vào vẫn hoạt động.

Thứ 2, khi bạn tải Darkcomet RAT trên mạng về, thường tập tin thực thi RAT là Darkcomet.exe, nếu bạn tải 1 bản RAT không rõ nguồn gốc mà tập tin thực thi là Darkcomet.exe.exe thì nên xóa nó ngay

Thứ 3 là các bạn sử dụng Process Explorer để kiểm tra. Khi bạn chạy 1 bản RAT mà thấy có 1 tiến trình nhỏ đi kèm cùng nó, hãy check xem tiến trình đó có lắng nghe port nào và gởi dữ liệu về IP hay host nào không. Các bạn click chuột phải tiến trình DarkcometRAT, chọn Propertise, chuyển qua Tab TCP/IP

Trojan RAT

Mình đang chạy 1 bản RAT đã bị chèn em bé, khi mình kiểm tra thì thấy rằng nó đang remote về IP: 14.176.200.9 với Port là 6789. Chà Darkcomet RAT tự dưng remote về IP này kèm Port này là sao, chỉ có thể là RAT bị chèn em bé mợ rồi. Thôi xóa =))

 

Tags: hackratremotetrojan
AnonyViet

AnonyViet

20 năm kinh nghiệm trong lĩnh vực Security, các chứng chỉ:OSCP, CCNA, CCNP, CISSP. Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

ung dung cau nguyen iran bi hack
Tin tức

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 5
Phần mềm máy tính

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025
WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 6
Basic Hacking

WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike

16/11/2023 - Updated on 24/07/2025
Resource hacker
Phần mềm máy tính

Cách thay đổi màn hình Welcome trên Windows bằng Resource Hacker

04/07/2023 - Updated on 24/07/2025
Sự nguy hiểm của thư mục .git 7
Basic Hacking

Sự nguy hiểm của thư mục .git

26/05/2023 - Updated on 24/07/2025
Cách hack Doggo Go đang hot xếp hình với cậu vàng 8
Game

Cách hack Doggo Go đang hot xếp hình với cậu vàng

14/05/2023 - Updated on 24/07/2025

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

web chơi game Ô Ăn Quan

Web chơi game Ô Ăn Quan cùng bạn bè, leo rank hấp dẫn

by Thanh Kim
28/09/2026
0

cách khóa ghi chú trên iPhone

Cách khóa ghi chú trên iPhone bằng Face ID và mật khẩu

by Thanh Kim
27/09/2026
0

cách nhận nhân thân liệt sĩ trên VNeID

Hướng dẫn cách nhận nhân thân liệt sĩ trên VNeID ngay tại nhà

by Thanh Kim
26/09/2026
0

thay đổi hiệu ứng mở khóa vân tay trên OPPO

Hướng dẫn thay đổi hiệu ứng mở khóa vân tay trên OPPO

by Thanh Kim
25/09/2026
0

Bình luận gần đây

  • Phương Phan trong Hướng dẫn dùng Uneed.vn để đánh giá kiến thức Online cho học sinh
  • Phạm Nhật trong Hướng dẫn dùng Uneed.vn để đánh giá kiến thức Online cho học sinh
  • tuan trong Share key Driver Booster 13 Pro miễn phí 2026
  • loc trong Hack Game & App trên Iphone với TutuApp
  • lâm trong Share key Advanced SystemCare 19 Pro 6 tháng mới nhất
  • lâm trong Share key Driver Booster 13 Pro miễn phí 2026
  • Mui trong Làm thế nào để mua Microsoft Office 2024 mới nhất với chi phí tiết kiệm?
  • Ngọc hân trong Tạo Locket Gold miễn phí siêu đơn giản
  • nmh trong Hướng dẫn cách nhận ShopeeVIP 12 tháng miễn phí
  • Vasker trong HeroSMS là gì? Cách thuê số điện thoại ảo nhận SMS OTP online không cần SIM
  • Cường trong Share key Driver Booster 13 Pro miễn phí 2026
  • ib chỉ ứng dụng lấy số điện thoại với ạ trong Cách lấy số điện thoại từ Facebook mới nhất bằng Tino Group Assistant
  • Vũ Văn Nam trong Hướng dẫn chế ảnh số dư tài khoản MB Bank
  • phú quốc trong Hướng dẫn cách nhận tick trắng Facebook miễn phí
  • AnonyViet trong Hướng dẫn cách nhận Norton 360 Deluxe 1 năm miễn phí
  • Colonia del Sacramento Lighthouse trong Techvui.com – Website chia sẻ các Mod Game miễn phí dành cho Android
  • ta van hoan trong Hướng dẫn cách nhận Norton 360 Deluxe 1 năm miễn phí
  • Nghia Pham trong Làm thế nào để mua Microsoft Office 2024 mới nhất với chi phí tiết kiệm?
  • AnonyViet trong Làm thế nào để mua Microsoft Office 2024 mới nhất với chi phí tiết kiệm?
  • Nghia Pham trong Làm thế nào để mua Microsoft Office 2024 mới nhất với chi phí tiết kiệm?

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

kết quả xổ số hôm nay đọc truyện dandadan online tải ebook free V9bet game nổ hũ tỷ lệ nhà cái XOSO66 game bài RIK VIP Go88 sunwin sunwin rikvip hitclub sunwin go88 v9bet https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ 7mcn https://keonhacai88.tv/ https://keonhacai.loans/ https://keonhacai.kiwi/ 789club xx88 Sun52 Rikvip xoso66 nổ hũ uy tín Sunwin https://pgp88.org/ luck8 luck8 12bet Bắn cá đổi thưởng Rikvip Good88 58WIN Thabet 789club go88 xoilactv vip66 xoso66 xoso66 Xoso66 8day thapcamtv ae888.com Xoilac TV bóng đá trực tiếp bóng đá trực tiếp cakhia tv trực tiếp bóng đá tối nay GO 88 QS88 https://keonhacaitop.com/ https://vsbet8a.com/ kèo nhà cái 5 kèo nhà cái 88m dn88 gavangtv 12bet https://79king8.in.net/ https://99ok3.ru.com/ King88 U888 Hi88 Hitclub 88clb JBO VN GK88 6623 v9bet cakhia Nohu90 nhà cái MB66 https://fly88h.com/ HITCLUB EE88 88I trang chủ MB66

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT