Keylogger: kā noteikt, vai jūsu dators ir ietekmēts

Šie veidi pastāv un kā no tiem atbrīvoties

Iedomājieties, vai ir kāda ļaunprātīga programmatūra, kas reģistrē visus jūsu taustiņsitienus un peles klikšķus un nosūta tos trešajai pusei. Keylogger var veikt tieši šo darbu nemanot. Mēs jums viegli saprotamā veidā parādīsim, kā darbojas keyloggers un kā jūs varat no tiem pasargāt.

Kas ir keylogger? - definīcija

Keylogger ir programmatūra, kas var ierakstīt visus taustiņsitienus. Keyloggers ir pieejami arī kā aparatūra, kas ir savienota ar tastatūru un reģistrē katru ierakstu. Termins "keylogger" sastāv no "keystroke logger", vācu valodā "keystroke logger" (keystroke = keystroke, to log = pieteikties).

Ja hakeri kā ļaunprātīgu programmatūru izmanto keyloggerus, viņi var tos izmantot, lai nozagtu paroles, piekļūtu kredītkaršu datiem vai, piemēram, uzņemtu tīmekļa darbību ekrānuzņēmumus. Pēc tam nozagtie dati tiek izmantoti noziedzīgām darbībām.

Keyloggers var izmantot arī, lai pārbaudītu programmatūru vai kontrolētu, ko darbinieki raksta. Atšķirība no ļaunprātīgas programmatūras ir tā, ka lietotāji ir devuši piekrišanu šādai lietošanai.

Keylogger - veidi un varianti

Ir trīs izplatītas taustiņu reģistrētāju versijas: kā programmatūras, pārlūkprogrammas vai uz aparatūru balstīti keyloggers.

Programmatūras keyloggers:

Šie keyloggers ir savienoti kā programmatūra starp tastatūras draiveri un operētājsistēmu. Tastatūras draiveris pārsūta datus tieši uz operētājsistēmu vai keylogger. Atkarībā no izmantotās programmatūras tastatūras ieraksti tiek lokāli saglabāti attiecīgajā cietajā diskā vai dati tiek nosūtīti tieši adresātam, izmantojot tīmekli. Programmatūras keyloggers bieži tiek ieviesti datorā kopā ar citu ļaunprātīgu programmatūru, piemēram, Trojas zirgiem. Tad taustiņu atslēgšanas ierīces galvenokārt tiek izmantotas pikšķerēšanai, t.i., sensitīvu bankas datu vai citu svarīgu personas datu datu zādzībai.

Keyloggers uz pārlūkprogrammas pamata:

Keyloggers nav obligāti jāinstalē datorā kā programmatūra. Ir arī ļaunprātīga programmatūra, kas darbojas kā pārlūkprogrammas spraudnis vai paplašinājums un nosūta datus noziedzniekiem, izmantojot pārlūkprogrammu.

Aparatūras keyloggers:Šie reģistrētāji ir mazas ierīces, kas ir instalētas starp tastatūru un datoru. Ierīcēm bieži ir USB ieeja un izeja. Tādējādi keylogger var viegli savienot ar USB kabeli. Aparatūras keyloggers var izmantot neatkarīgi no izmantotās operētājsistēmas. Tos var nolasīt, izmantojot kabeli, vai arī tie nosūta datus uztvērējam, izmantojot radio vai WLAN.

Kāpēc keyloggers ir bīstami?

Keylogging ir bīstama, ja lietotāji nezina, ka visi viņu ieraksti tiek ierakstīti datorā. Bankas datus, kredītkaršu datus, paroles vai sakaru datus var netīši nodot trešajām personām.

Nozagtos datus noziedznieki var izmantot, lai pasūtītu preces jūsu vārdā internetā vai pārdotu piekļuvi citiem noziedzniekiem. Ir arī iespējams, ka keylogging ir pirms izpirkuma programmatūras uzbrukuma, ar kuru lietotāji tiek šantažēti.

Keyloggers paši ir bīstami, jo ļaunprātīga programmatūra parasti netiek atklāta vai atklāta pārāk vēlu. Tā kā, neskatoties uz keylogger, datorsistēmas parasti turpina strādāt kā parasti, nezaudējot veiktspēju vai funkcionālos traucējumus.

Keyloggeru izcelsme nebija noziedzīga

Pat ja lietotājiem ir grūti noticēt, keyloggeru sākotnējais mērķis nebija noziedzīgs. Īpaši pētniecības iestādes vēlējās izmantot taustiņu reģistrēšanas ierīces, lai pētītu un uzlabotu ievadi datorsistēmās.

Mūsdienās, starp citu, keyloggerus izmanto ne tikai hakeri, bet arī aizdomīgi laulātie vai vecāki, lai uzraudzītu partnerus vai bērnus. Tomēr ikvienam, kas izmanto keylogger, būtu jāzina: bez lietotāja piekrišanas keylogging ir krimināli sodāms.

Informācija:

Saskaņā ar Kriminālkodeksa 202.a pantu datu spiegošana ir noziedzīgs nodarījums. Ja uzņēmumā tiek izmantots keylogger, tad ir nepieciešama darbinieku vai darba padomes piekrišana.

Kā keylogger iekļūst manā datorā?

Keyloggers var nokļūt datorā dažādos veidos.

Programmatūra ir īpaši instalēta

Piemēram, ja izmantojat publisku datoru vai nomātu datoru, hakeri, iespējams, jau iepriekš ir instalējuši taustiņu reģistrētāju. Visi datu ievadi tiek ierakstīti šajos datoros.

Ļaunprātīga programmatūra tiek ielādēta datorā kopā ar citu ļaunprātīgu programmatūru:

Ja lejupielādējat saturu no neuzticamām vietnēm vai atverat inficētus e-pasta pielikumus, tie var saturēt Trojas zirgus, kas galu galā instalē keylogger jūsu datorā.

Keylogger pārlūkprogrammā tiek ielādēts, izmantojot inficētas tiešsaistes reklāmas:

Trojas zirgus kā pārlūka paplašinājumus var instalēt pat caur inficētām uznirstošajām reklāmām, parasti kā slēptu pārlūka spraudni.

Programmatūras keylogger jūsu datorā ir instalējusi trešā puse:

Vai greizsirdīgs dzīvesbiedrs vai priekšnieks. Trešās puses var instalēt keylogger bez jūsu ziņas.

Aparatūras keylogger ir uzstādīts kā mazs modulis:Šo variantu galvenokārt izmanto rūpnieciskajai spiegošanai un mazāk skar privātpersonas.

Visbiežāk keyloggers izplatās, izmantojot failus, kas lejupielādēti no interneta. Piemēram, viedtālruņa lietotnē var būt arī keylogger. Keyloggers tastatūras lietotnēm ir "populāri" interneta uzņēmumos. Pirmkārt, jums rūpīgi jāizlasa datu aizsardzības noteikumi, lai redzētu, kas notiek ar jūsu ierakstiem.

Atrodiet un noņemiet keyloggers

Keyloggers kā ļaunprātīga programmatūra var iespiesties dziļi jūsu operētājsistēmā, piemēram, saskarnes līmenī vai kodolā. Tā rezultātā laikrakstus ir grūti atrast nespeciālistiem manuāli. Taustiņu meklētāju meklēšanu apgrūtina fakts, ka šīs mazās ļaunprātīgās programmatūras programmas gandrīz nerada nekādas novirzes datora darbībā. Turklāt manuāla keylogger dzēšana bieži nepalīdz. Tā kā daudzas no šīm ļaunprātīgās programmatūras programmām pēc tam vienkārši pārinstalējas.

Uz aparatūras balstītus keylogger ir vieglāk atrast. Šeit jūs varat pārbaudīt savienojumus starp tastatūru un datoru. Ja pamanāt pamanāmu ierīci, noņemiet to. Īpaši ar publiskajām tastatūrām pievērsiet uzmanību ievades ierīces taustiņu maiņai vai novirzēm.

Tālāk ir norādīts, ko varat darīt, lai atmaskotu uz programmatūru balstītus taustiņu ierakstītājus.

Windows:

Atveriet uzdevumu pārvaldnieku un meklējiet darbības procesus: šeit var būt ieraksti, kas izskatās aizdomīgi un jums nav zināmi. Šos ierakstus var apturēt vai noņemt. Tomēr jums vajadzētu izmantot šo metodi tikai tad, ja jums ir tehniskas zināšanas un nejauši netiek pārtraukta svarīga darbība, kas var sabojāt datoru.

Pārbaudiet ugunsmūri:

Pārbaudiet ugunsmūra darbību žurnālu, vai tajā nav aizdomīgu ierakstu. Tā kā taustiņrakstītājiem ir kaut kā jānosūta savi dati tīklā noziedzīgajiem saņēmējiem. Šīs datu paketes reģistrē jūsu ugunsmūris.

Skenējiet datoru, izmantojot pretvīrusu programmu:Atjauninātas pretvīrusu programmas ir ļoti drošs veids, kā izsekot un noņemt keyloggers. Jūs varat skenēt datoru un ievietot karantīnā vai izdzēst inficētos failus.

9 padomi, kā pasargāt sevi no taustiņu ierakstītājiem

Ir vairāki veidi, kā efektīvi pasargāt sevi no taustiņu bloķēšanas.

  1. Lejupielādējiet failus tikai no cienījamiem avotiem internetā: tāpat kā citas ļaunprātīgas programmatūras, taustiņu reģistrētāji galvenokārt nonāk datoros, klēpjdatoros vai viedtālruņos, izmantojot nepārdomātus lietotājus. Noziedznieki galvenokārt izmanto internetu, lai izplatītu keylogger.
  2. Izmantojiet reklāmu bloķētāju: reklāmu bloķētāji pārlūkprogrammās novērš nevēlamu keylogger instalēšanu, izmantojot uznirstošos logus.
  3. Izmantojiet tikai attiecīgā ražotāja lietotņu veikalu pārlūkprogrammas paplašinājumus. Noziedznieki arvien biežāk izmanto pārlūkprogrammas spraudņus, lai pārlūkprogrammās instalētu taustiņu reģistrētājus.
  4. Pirms lietotņu vai programmatūras instalēšanas izlasiet datu aizsardzības noteikumus: Noteikumos un nosacījumos, piemēram, varētu būt fragments, ar kuru jūs piekrītat taustiņsitiena izmantošanai.
  5. Izmantojiet pretvīrusu programmu: atjaunināta pretvīrusu programma var brīdināt par nevēlamu keylogger instalēšanu, kā arī novērst datu pārsūtīšanu trešajām personām. Izvēloties vīrusu programmu, pārliecinieties, vai pakalpojumos ir norādīta aizsardzība pret keylogger. Labām pretvīrusu programmām ir pārlūkprogrammas aizsardzība. Cita starpā tas neļauj instalēt keylogger kā pārlūkprogrammas paplašinājumu.
  6. Ugunsmūra konfigurēšana: varat izmantot ugunsmūri, lai nodrošinātu, ka internetam var piekļūt tikai noteiktas lietojumprogrammas. Tas neļaus keyloggers nosūtīt ierakstītos datus.
  7. Piezīmjdatoriem vai datoriem vienmēr izmantojiet lietotāja bloķēšanu: šādā veidā jūs neļaujat trešajām pusēm netīši piekļūt jūsu ierīcei un, piemēram, tur instalēt keylogger.
  8. Izmantojiet paroļu pārvaldnieku: paroļu pārvaldnieks neaizsargā jūs no paša keylogger, bet rīks neļauj keyloggers izspiegot piekļuves datus. Jums tie nav jāievada katru reizi.
  9. Esiet piesardzīgs, lietojot publiskas vai koplietotas ierīces: piemēram, neizmantojiet bankas datus vai citus sensitīvus personas datus publiskos datoros. Pārbaudiet arī tastatūru vai peli, vai nav nevēlamas aparatūras. Ja neesat pārliecināts, šīs ierīces nevajadzētu izmantot.

Kā redzat, vislabāko keylogger aizsardzību nodrošina tehnoloģijas un veselais saprāts.

Secinājums: keylogger profilakse, pirms nav par vēlu

Tā kā keyloggers parasti tiek atklāts tikai pēc tam, kad ļaunprātīga programmatūra jau ir pārsūtījusi vājos ievades datus, jums vispirms jāveic piesardzības pasākumi. Šeit palīdz jūsu modrība un uzticama pretvīrusu programma.

Jums palīdzēs attīstību vietā, daloties lapu ar draugiem

wave wave wave wave wave