Estoy tratando de descubrir algunos posibles escenarios de ataque para un proyecto que estoy realizando. He leído un montón de material sobre malware y, en particular, spyware y troyanos. Si bien es difícil encontrar definiciones específicas únicas para ambos, sin embargo, no estoy realmente interesado, llegué a las conclusiones que, en términos generales:
- Spyware: registra actividades y roba información;
- Troyanos: le dan al atacante el control remoto de un sistema para que realice una amplia variedad de acciones maliciosas, posiblemente incluyendo actividades de robo de información y registro.
Considerando esto de alguna manera correcta (espero que lo sea), estoy tratando de encontrar algunas posibles motivaciones, si las hay, para usar RAT en lugar de spyware. Aunque conozco otras características comunes que tienen los troyanos, no encajan bien con mi trabajo. ¿Hay motivos para preferir un troyano en lugar de un software espía si no hay interés en tomar el control del sistema infectado?