Rat-program utvecklades för att ta kontroll över offrets dator genom att kringgå säkerhetsfunktioner i Windows. Med dessa program kan cyberkriminella utföra många olika slags skadliga aktiviteter. De kan exempelvis stjäla data som de sedan kan sälja vidare eller använda för att få tillgång till andra system med ännu mer känslig information. RAT-program kan anpassas och modifieras för att inkludera olika funktioner beroende på behov. Remcos har trillat ner från förra månadens första plats då dess påverkan av svenska organisationer låg på 1,29 procent under oktober, men på tredje plats är den fortfarande mycket aktuell.
Nanocore var den vanligaste koden i Sverige under oktober månad då hela 1,8 procent av svenska verksamheter påverkades av den. Den upptäcktes för tio år sedan och har flera unika funktioner för att gynna cyberkriminella. Nanocore kan spela in vad som händer på offers skärm, använda datorns hårdvara för att generera kryptovaluta, fjärrstyra datorn, upptäcka knapptryckningar och även använda sig av webbkameror.
NJRat utvecklades 2012 och under oktober i år har den orsakat problem för 1,55 procent av svenska organisationer. Den används främst för att attackera statliga organ och tar sig in genom en blandning av phishing attacker och lagringsystem. Den delar flera funktionaliteter med liknande RAT-program så som Nanocore och Remcos.
– Det är inte konstigt att denna typ av attacker är populära bland cyberkriminella, eftersom de gör det möjligt för dem att ta sig en mängd olika friheter. Att få kontroll över ett offers dator betyder att man kan göra mycket. Det faktum att RAT-programmen kan vidareutvecklas för att leva upp till specifika behov, gör de ännu mer attraktiva för cyberkriminella, säger Mats Ekdahl, säkerhetsexpert på Check Point Software.