Prosesnya adalah menunggu seseorang menjalankan Trojan yang berfungsi sebagai server dan jika penyerang telah memiliki IP address korban, maka penyerang dapat mengendalikan secara penuh komputer korban.
Ini adalah contoh teknik penggunaan RAT
Tools yang digunakan adalah Darkcomet RAT.
Darkcomet merupakan salah satu dari sekian banyak RAT yang beredar saat ini. Cara penggunaan darkcomet kurang lebih sama seperti RAT kebanyakan ,kita akan membuat server yang menjadi "inang" yang harus dijalankan pada komputer "korban" tujuan.
Hal yang pertama kita lakukan menentukan port yang akan dipakai ,yang nantinya digunakan untuk melakukan listen kepada port yang kita tuju.
selanjutnya ,kita melakukan listen ke port yang sudah kita tentukan sebelumnya.Dengan cara pilih menu Listen to the new port.
lalu, kita akan membuat file server yang akan di jalankan pada komputer tujuan, dengan cara pilih server module pada menu, lalu pilih full editor
Pada bagian module startup ini tergantung anda mau menggunakan fitur startup disini atau pada crypter (akan dibahas nanti) namun harus memilih salah satu. Jika iya maka pilihan dibawahnya akan aktif.
Pada bagian module shield cukup centang 4 opsi yang ada di bagian rootkit (paling atas)
Save file server
Sebelumnya kita harus sesuai dengan server yang agan buat (berpassword atau tidak), jika berpassword sesuaikan dengan cara masukkan passwordnya pada menu > client setting
Setelah bagaimana kita menggunakan teknik trojan di atas, kita dapat melakukan beberapa pencegahan agar tidak ada trojan yang masuk ke dalam komputer kita.
Salah sau caranya adalah dengan menggunakan DarkComet RAT Remover. Aplikasi ini akan melakukan scanning pada komputer untuk mencari file server DarkComet RAT
Adapun cara lain dalam melakukan pencegahan dari trojan yaitu selalu menyalakan firewalls pada sistem operasi kita dan meng install anti virus.