Saldırgana uzaktan kontrol imkânı verebilen zararlı erişim aracıdır. RAT başlığı, dosya, süreç, bellek ve ağ davranışı arasındaki zararlı faaliyet bağını kurar. Bu nedenle kayıtlar yalnızca var/yok düzeyinde değil, kaynak ve bağlam ilişkisiyle değerlendirilmelidir.