• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Cách nhận biết Trojan RAT bị chèn “em bé“

AnonyViet by AnonyViet
17/12/2015 - Updated on 16/12/2020
in Basic Hacking
A A
0

Để download RAT và biết RAT là gì các bạn xem ở bài này.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Do nhiều bạn hỏi nên hôm nay anonyviet.com viết bài này để hướng dẫn các bạn 1 số cách để biết bộ RAT các bạn tải trên mạng về có bị dính kèm “em bé” theo cùng hay không (em bé nghĩa là bản RAT các bạn tải về đã được chèn thêm Trojan của người chia sẻ, khi bạn chạy bản RAT có dính em bé, chính bạn cũng trở thành nạn nhân).

Các bài viết liên quan

ung dung cau nguyen iran bi hack

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 3

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025
WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 4

WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike

16/11/2023 - Updated on 24/07/2025
Resource hacker

Cách thay đổi màn hình Welcome trên Windows bằng Resource Hacker

04/07/2023 - Updated on 24/07/2025

Bất kỳ phần mềm nào chạy trên máy tính của bạn đều có 1 tiến trình đi kèm (hay còn gọi là process). RAT cũng không ngoại lệ, có phần mềm chỉ có 1 tiến trình, có phần mềm có 2,3 tiến trình chạy cùng lúc. Tuy nhiên với RAT thì nó chỉ có 1 tiến trình duy nhất

Trojan RAT

Như các bạn thấy trong hình, khi bạn chạy Darkcomet RAT thì chỉ có duy nhất 1 tiến trình là Darkcomet.exe. Ngoài ra không có tiến trình nào chạy kèm nó cả. Nhưng khi bạn chạy 1 bản RAT đã bị đính kèm “em bé” thì lại khác

Trojan RAT

Các bạn thấy trong hình là khi bạn chạy 1 bản RAT bị chèn “em bé”, ngoài tiến trình Darkcomet.exe, còn có 1 tiến trình đi kèm nữa là DARKCOMET.exe. Tại sao bản RAT sạch không có mà bản RAT này lại có. Chưa hết, khi bạn chạy bản RAT sạch, nó chỉ hiện lên Menu của con RAT, còn khi bạn chạy bản RAT “bẩn”, nó lại hiển thị khác.

Trojan RAT

“Another instance of Darkcomet RAT is running on your system, do you wan’t to load another one?” Nếu bản RAT bạn tải từ trên mạng về hiện ra thông báo này kèm bản thông báo nói bạn đồng ý với quy định của tác giả thì chia buồn, máy bạn đã bị dính Trojan. Vì bộ Darkcomet RAT bạn tải về đã bị đính kèm 1 con Darkcomet RAT khác, mục đích là biến máy bạn trở thành 1 nơi phát tán RAT.

Khi các bạn tắt Darkcomet RAT thì trên Taskmanager, tiến trình Darkcomet.exe cũng sẽ mất đi. Tuy nhiên với bản RAT bẩn, thì khi bạn tắt đi, con Trojan bị chèn vào vẫn hoạt động.

Thứ 2, khi bạn tải Darkcomet RAT trên mạng về, thường tập tin thực thi RAT là Darkcomet.exe, nếu bạn tải 1 bản RAT không rõ nguồn gốc mà tập tin thực thi là Darkcomet.exe.exe thì nên xóa nó ngay

Thứ 3 là các bạn sử dụng Process Explorer để kiểm tra. Khi bạn chạy 1 bản RAT mà thấy có 1 tiến trình nhỏ đi kèm cùng nó, hãy check xem tiến trình đó có lắng nghe port nào và gởi dữ liệu về IP hay host nào không. Các bạn click chuột phải tiến trình DarkcometRAT, chọn Propertise, chuyển qua Tab TCP/IP

Trojan RAT

Mình đang chạy 1 bản RAT đã bị chèn em bé, khi mình kiểm tra thì thấy rằng nó đang remote về IP: 14.176.200.9 với Port là 6789. Chà Darkcomet RAT tự dưng remote về IP này kèm Port này là sao, chỉ có thể là RAT bị chèn em bé mợ rồi. Thôi xóa =))

 

Tags: hackratremotetrojan
AnonyViet

AnonyViet

20 năm kinh nghiệm trong lĩnh vực Security, các chứng chỉ:OSCP, CCNA, CCNP, CISSP. Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

ung dung cau nguyen iran bi hack
Tin tức

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 5
Phần mềm máy tính

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025
WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 6
Basic Hacking

WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike

16/11/2023 - Updated on 24/07/2025
Resource hacker
Phần mềm máy tính

Cách thay đổi màn hình Welcome trên Windows bằng Resource Hacker

04/07/2023 - Updated on 24/07/2025
Sự nguy hiểm của thư mục .git 7
Basic Hacking

Sự nguy hiểm của thư mục .git

26/05/2023 - Updated on 24/07/2025
Cách hack Doggo Go đang hot xếp hình với cậu vàng 8
Game

Cách hack Doggo Go đang hot xếp hình với cậu vàng

14/05/2023 - Updated on 24/07/2025

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

Cách tắt Gemini Nano trên Chrome

Cách tắt Gemini Nano trên Chrome để giải phóng 4GB bộ nhớ

by Thanh Kim
30/05/2026
0

Lovable Pro 12 tháng miễn phí

Hướng dẫn nhận Lovable Pro 12 tháng miễn phí

by Thanh Kim
29/05/2026
0

cách trích xuất văn bản từ ảnh bằng Zalo

Cách trích xuất văn bản từ ảnh bằng Zalo siêu đơn giản

by Thanh Kim
29/05/2026
0

4 tháng Adobe bản quyền miễn phí

Hướng dẫn nhận 4 tháng Adobe bản quyền miễn phí

by Thanh Kim
28/05/2026
0

Bình luận gần đây

  • AnonyViet trong Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio
  • việt trong Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio
  • AnonyViet trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • Aboyit trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • iraq trong Share key Driver Booster 13 Pro miễn phí 2026
  • tu an trong Share key Driver Booster 13 Pro miễn phí 2026
  • Huy dấu tên trong SafeKid – Tiện ích chặn video AI, giúp trẻ xem YouTube an toàn
  • dang ka trong Hướng dẫn nhận 1 tháng ChatGPT Plus miễn phí
  • AnonyViet trong Cách chặn quảng cáo pop-up trên Safari không cần cài app
  • Thanh Kim trong Cách tạo Bộ sưu tập sticker khuôn mặt bằng ChatGPT
  • Han Jue trong Cách chặn quảng cáo pop-up trên Safari không cần cài app
  • PhamPhat trong Cách tạo Bộ sưu tập sticker khuôn mặt bằng ChatGPT
  • tùng trong Nhận Picsart Pro và Super Duolingo miễn phí 1 tháng
  • Sang trong Share key Driver Booster 13 Pro miễn phí 2026
  • phuoc trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • võ văn lợi trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • Nhật trong Hướng dẫn cài Google TV lên USB để biến PC thành TV
  • cisad trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Huy trong Hướng dẫn đăng ký Google Colab Pro 1 Năm Miễn Phí
  • phamphat trong Cách chạy OpenClaw bằng Crawbot: tiết kiệm chi phí

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

kết quả xổ số hôm nay 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin Xoso66 58win fun88.supply https://fun88.supply/ F8BET80 https://q23win.com/ u888 W88 link https://bbet88b.com/ OK9 SHBET https://xx88.pro/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 ABC8 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 TD88 12bet v9bet vip66 7mcn hm88 DA88 9BET LC88 Game NOHU90 https://go8.red/ hitclub Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club ok 8386 xx88 Sun52 DN88 kjc https://go99.mx/ nhà cái MB66 Alo789 Thabet sun win luck8 https://devmarks.io V9bet 8kbet 789club AO88 https://f168.today/ RED88 VIC88 keobongda.one/ Jun88 https://keonhacaitop.com/ hytw3339 Kết quả bóng đá https://sc88.market/ trang chủ MB66 https://789betlol.com/ vic88 red88 tỷ số trực tuyến 23win 7m vic88 xoso66 https://kjcgaming.com/ go88 https://sc88.bio/ U888 nạp tiền qq88 F168 F168 F 168 555win https://sc88.poker/ luckywin SUN WIN kèo nhà cái game bài game nổ hũ tỷ lệ nhà cái 888slot sunwin red88 SODO https://keonhacai55.de/ https://keonhacai55.bet/ 7mcn rikvip sunwin https://f168.tools/ https://qq88pro.vip/ https://fly88h.com/ sky88 RED88 https://sunwin.guru/ https://go88.baby/ https://hitclub.cab/ https://iwin.page/ https://b52.you/ https://789club-ceo.net/ https://manclub99.com/ https://choigamebai.org/ https://keonhacai95.com/ luckywin win678 kèo nhà cái 789club game nổ hũ đổi thưởng VIN777 keonhacai https://nhandinhkeonhacai.de/ 789Win kp88 sx88 ea88 F 168 F168 Liên Minh KJC đăng nhập Alo8 https://kjcgaming.com/ WIN678 58WIN UU88 b52 club 90phut.site colatv colatv 12bet 12bet https://gavangtv.space/ https://gavangtv.space/ thapcamtv socolive cakhiatv cakhiatv nhà cái F168 kubet SKY88 UY88 https://luckywin-bet.com/ Fun88 https://cm88.uk.net/ Xoilac TV trực tiếp bóng đá tối nay bóng đá trực tiếp bóng đá trực tiếp Thabet 8day tỷ lệ kèo Kkwin 58WIN 88AA 3WIN 888VI NK88

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT