Drie verschillende zaken worden vaak onder hetzelfde label gegroepeerd, en de verschillen zijn belangrijk:
Bij schermdelen kan een andere persoon in realtime met je scherm meekijken. Tools als Zoom, Microsoft Teams en Google Meet doen dit. Ze kunnen je apparaat niet bedienen, maar wie er ook meekijkt, kan alles lezen wat je weergeeft — inclusief wachtwoorden terwijl je ze typt, eenmalige codes zodra ze binnenkomen en een seed phrase als je de back-up van je wallet opent.
Bij afstandsbediening geef je de controle over je muis en toetsenbord uit handen. Tools als AnyDesk, TeamViewer, LogMeIn, UltraViewer, RustDesk en Windows Quick Assist doen dit. Degene die verbonden is, kan je bestanden openen, andere software installeren, je instellingen wijzigen en je accounts bedienen alsof hij of zij achter je bureau zit.
Een remote access trojan (RAT) doet hetzelfde als een tool voor afstandsbediening, maar verbergt zich. Het wordt zonder je toestemming geïnstalleerd, draait stilletjes op de achtergrond en is ontworpen om niet te verschijnen op de plekken waar je normaal gesproken zou kijken. Aanvallers installeren voor precies dit doel ook legitieme tools voor externe monitoring — het soort dat IT-afdelingen gebruiken, zoals ScreenConnect, Atera of SimpleHelp — omdat die tools ondertekend en vertrouwd zijn en het onwaarschijnlijk is dat ze worden geblokkeerd.
De eerste twee zijn veelgebruikte, legitieme applicaties. Dat is precies waarom ze aantrekkelijk zijn voor kwaadwillenden: je antivirussoftware markeert ze mogelijk niet als een bedreiging en het downloaden ervan ziet er niet verdacht uit. Het gevaar zit zelden in de software zelf — het zit in wie er aan de andere kant van de verbinding zit.