作用

远程控制木马被红队广泛使用,一般是由metasplit、cobalstrike等C2控制器生成的系统可执行文件,如exe、apk、macho等,一般通过两种方式传播

  • 文件上传漏洞+命令执行(主动)
  • 文件下载漏洞+诱导执行(钓鱼)

系统执行木马文件后,会反连至黑客服务器,黑客即可控制受害人计算机或者移动设备,如开启摄像头、屏幕截屏、文件管理、软件安装等