„Keylogger“: kaip sužinoti, ar jūsų kompiuteris buvo paveiktas

Šie tipai egzistuoja ir kaip jų atsikratyti

Įsivaizduokite, ar yra kenkėjiška programa, kuri įrašo visus jūsų klavišų paspaudimus ir pelės paspaudimus ir siunčia juos trečiajai šaliai. Keylogger gali atlikti šį darbą nepastebimai. Lengvai suprantamu būdu parodysime, kaip veikia klaviatūros registratoriai ir kaip galite nuo jų apsisaugoti.

Kas yra keylogger? - apibrėžimas

„Keylogger“ yra programinė įranga, galinti įrašyti visus klavišų paspaudimus. „Keyloggers“ taip pat galima įsigyti kaip aparatinę įrangą, kuri yra prijungta prie klaviatūros ir registruoja kiekvieną įrašą. Terminą „keylogger“ sudaro „klavišų paspaudimų registratorius“, vokiečių kalba - „keystroke logger“ (klavišų paspaudimas = klavišų paspaudimas, prisijungti = prisijungti).

Jei įsilaužėliai klaviatūros klavišus naudoja kaip kenkėjiškas programas, jie gali juos pavogti slaptažodžius, pasiekti kredito kortelės duomenis arba, pavyzdžiui, fotografuoti žiniatinklio veiklos ekrano kopijas. Tada pavogti duomenys naudojami nusikalstamai veiklai.

„Keyloggers“ taip pat gali būti naudojami programinei įrangai išbandyti arba darbuotojams įvedant tekstą valdyti. Skirtumas nuo kenkėjiškų programų yra tas, kad vartotojai davė sutikimą šiam naudojimui.

Keylogger - tipai ir variantai

Yra trys įprastos klaviatūros registratorių versijos: kaip programinė įranga, naršyklė arba aparatinės įrangos klaviatūros registratoriai.

Programinės įrangos pagrindu sukurti klaviatūros įrašai:

Šie klaviatūros registratoriai yra prijungti kaip programinė įranga tarp klaviatūros tvarkyklės ir operacinės sistemos. Klaviatūros tvarkyklė perduoda duomenis tiesiai į operacinę sistemą arba klaviatūros registratorių. Priklausomai nuo naudojamos programinės įrangos, klaviatūros įrašai išsaugomi vietoje atitinkamame standžiajame diske arba duomenys siunčiami tiesiogiai gavėjui per internetą. Programinės įrangos pagrindu sukurti klaviatūros įrašai dažnai įvedami į kompiuterį kartu su kitomis kenkėjiškomis programomis, tokiomis kaip Trojos arkliai. Klaviatūros įrašymo įrenginiai pirmiausia naudojami sukčiavimui, ty duomenų vagystėms, susijusioms su neskelbtinais banko duomenimis ar kitais svarbiais asmens duomenimis.

„Keyloggers“ naršyklėje:

Keyloggers nebūtinai turi būti įdiegti kaip programinė įranga kompiuteryje. Taip pat yra kenkėjiškų programų, kurios veikia kaip naršyklės papildinys arba plėtinys ir siunčia duomenis nusikaltėliams per naršyklę.

Aparatinė klaviatūra:Šie registravimo įrenginiai yra nedideli įrenginiai, sumontuoti tarp klaviatūros ir kompiuterio. Įrenginiai dažnai turi USB įvestį ir išvestį. Taigi klaviatūros registratorių galima lengvai prijungti naudojant USB kabelį. Aparatinės įrangos klaviatūros blokus galima naudoti nepriklausomai nuo naudojamos operacinės sistemos. Juos galima nuskaityti kabeliu arba perduoti duomenis į imtuvą per radiją arba WLAN.

Kodėl klavišų registratoriai yra pavojingi?

Keylogging yra pavojinga, jei vartotojai nežino, kad visi jų įrašai yra įrašomi į kompiuterį. Banko duomenys, kredito kortelės duomenys, slaptažodžiai ar ryšio duomenys gali būti netyčia perduoti trečiosioms šalims.

Pavogtus duomenis nusikaltėliai gali naudoti norėdami užsisakyti prekių jūsų vardu internetu arba parduoti prieigą kitiems nusikaltėliams. Taip pat gali būti, kad klaviatūros registravimas yra prieš išpirkos programinės įrangos ataką, su kuria vartotojai šantažuojami.

Patys klaviatūros registratoriai yra pavojingi, nes kenkėjiška programa paprastai nėra aptinkama arba aptinkama per vėlai. Nes nepaisant klaviatūros registratoriaus, kompiuterinės sistemos paprastai ir toliau veikia įprastai, neprarandant našumo ar funkcijų.

Keyloggerių kilmė nebuvo nusikalstama

Net jei vartotojams sunku tuo patikėti, pirminis klavišų registratorių tikslas nebuvo nusikalstamas. Ypač mokslinių tyrimų institucijos norėjo pasitelkti klaviatūros tyrėjus ir patobulinti įvestį į kompiuterines sistemas.

Šiandien, beje, klavišų registratorius partneriams ar vaikams stebėti naudoja ne tik įsilaužėliai, bet ir įtartini sutuoktiniai ar tėvai. Tačiau kiekvienas, kuris naudoja klaviatūros registratorių, turėtų žinoti: be vartotojo sutikimo klavišų registravimas yra nusikalstama veika.

Informacija:

Pagal Baudžiamojo kodekso 202a straipsnį duomenų šnipinėjimas yra nusikalstama veika. Jei įmonėje naudojamas klaviatūros registratorius, reikalingas darbuotojų arba darbo tarybos sutikimas.

Kaip keylogger patenka į mano kompiuterį?

Keyloggers gali patekti į kompiuterį įvairiais būdais.

Programinė įranga yra specialiai įdiegta

Pvz., Jei naudojate viešą kompiuterį arba nuomojamą kompiuterį, įsilaužėliai gali būti iš anksto įdiegę klaviatūros registratorių. Visi duomenų įrašai įrašomi šiuose kompiuteriuose.

Kenkėjiška programa įkeliama į kompiuterį kartu su kita kenkėjiška programa:

Jei atsisiunčiate iš nepatikimų svetainių arba atidarote užkrėstus el. Laiškų priedus, juose gali būti trojanų, kurie galiausiai jūsų kompiuteryje įdiegs klavišų registratorių.

Keylogger į naršyklę įkeliamas per užkrėstus internetinius skelbimus:

Trojos arkliai kaip naršyklės plėtiniai netgi gali būti įdiegti per užkrėstus iššokančius skelbimus, dažniausiai kaip užmaskuotas naršyklės papildinys.

Programinės įrangos pagrindu sukurtą keylogger jūsų kompiuteryje įdiegia trečioji šalis:

Nesvarbu, ar pavydus sutuoktinis, ar viršininkas. Trečiosios šalys gali įdiegti keylogger be jūsų žinios.

Aparatinė klaviatūra yra įdiegta kaip mažas modulis:Šis variantas daugiausia naudojamas pramoniniam šnipinėjimui ir mažiau veikia privačius asmenis.

Dažniausiai klavišų registratoriai plinta per failus, atsisiųstus iš interneto. Pavyzdžiui, išmaniojo telefono programoje taip pat gali būti klaviatūros įrašymo priemonė. Klaviatūros programėlių klaviatūros įrašai yra „populiarūs“ tarp interneto kompanijų. Visų pirma, turėtumėte labai atidžiai perskaityti duomenų apsaugos nuostatas, kad pamatytumėte, kas atsitiks jūsų įrašams.

Raskite ir pašalinkite klavišų registratorius

Keyloggers kaip kenkėjiška programa gali įsilieti giliai į jūsų operacinę sistemą, pavyzdžiui, sąsajos lygiu arba branduolyje. Todėl pasauliečiams sunku rankiniu būdu rasti klavišų registratorius. Klavišų registratorių paiešką apsunkina tai, kad šios mažos kenkėjiškos programos vargu ar sukelia kokių nors kompiuterio veikimo sutrikimų. Be to, rankinis klaviatūros įrašų ištrynimas dažnai nepadeda. Kadangi daugelis šių kenkėjiškų programų vėliau tiesiog iš naujo įdiegia save.

Techninės įrangos pagrindu sukurtus klaviatūros registratorius lengviau rasti. Čia galite patikrinti klaviatūros ir kompiuterio ryšius. Jei pastebėjote pastebimą prietaisą, pašalinkite jį. Ypač naudodami viešąsias klaviatūras, atkreipkite dėmesį į pasikeitusius klavišus ar įvesties įrenginio anomalijas.

Štai ką galite padaryti, kad atskleistumėte programinės įrangos pagrindu veikiančius klavišų registratorius:

„Windows“:

Atidarykite užduočių tvarkyklę ir ieškokite veikiančių procesų: čia gali būti įrašų, kurie atrodo įtartini ir jums nežinomi. Šiuos įrašus galima sustabdyti arba pašalinti. Tačiau šį metodą turėtumėte naudoti tik turėdami techninių žinių ir netyčia nenutraukdami svarbių procesų, kurie gali pakenkti jūsų kompiuteriui.

Patikrinkite užkardą:

Patikrinkite užkardos veiklos žurnalą, ar nėra įtartinų įrašų. Kadangi klavišų registratoriai turi kaip nors nusiųsti savo duomenis tinklu nusikalstamiems gavėjams. Šiuos duomenų paketus užregistruoja jūsų užkarda.

Nuskaitykite kompiuterį naudodami antivirusinę programą:Naujausios antivirusinės programos yra labai saugus būdas susekti ir pašalinti klaviatūros registratorius. Galite nuskaityti kompiuterį ir įvesti karantiną arba ištrinti užkrėstus failus.

9 patarimai, kaip apsisaugoti nuo klaviatūros

Yra keletas būdų, kaip efektyviai apsisaugoti nuo klavišų užrakinimo.

  1. Atsisiųskite failus tik iš patikimų šaltinių internete: kaip ir kitos kenkėjiškos programos, klaviatūros registratoriai dažniausiai patenka į kompiuterius, nešiojamuosius kompiuterius ar išmaniuosius telefonus per neapgalvotus vartotojus. Nusikaltėliai dažniausiai naudoja internetą, norėdami platinti klavišų registratorius.
  2. Naudokite skelbimų blokavimo priemonę: skelbimų blokavimo priemonės naršyklėse apsaugo nuo nepageidaujamo klaviatūros diegimo per iššokančius langus.
  3. Naudokite tik atitinkamo gamintojo programų parduotuvių naršyklės plėtinius: nusikaltėliai vis dažniau naudoja naršyklės papildinius, norėdami įdiegti klaviatūros įrašus naršyklėse.
  4. Prieš diegdami programas ar programinę įrangą, perskaitykite duomenų apsaugos taisykles: Taisyklėse ir sąlygose gali būti, pavyzdžiui, ištrauka, su kuria sutinkate naudoti klaviatūros registratorių.
  5. Naudokite antivirusinę programą: naujausia antivirusinė programa gali jus įspėti apie nepageidaujamą keylogger įdiegimą, taip pat neleisti perduoti duomenų trečiosioms šalims. Rinkdamiesi virusų programą įsitikinkite, kad paslaugose yra nurodyta apsauga nuo klaviatūros įrašų. Geros antivirusinės programos turi naršyklės apsaugą. Be kitų dalykų, tai neleidžia jums įdiegti „keylogger“ kaip naršyklės plėtinio.
  6. Ugniasienės konfigūravimas: naudodami ugniasienę galite užtikrinti, kad tik pasirinktos programos turėtų prieigą prie interneto. Tai neleis „Keyloggers“ siųsti įrašytų duomenų.
  7. Nešiojamuosiuose kompiuteriuose ar kompiuteriuose visada naudokite vartotojo užraktą: tokiu būdu neleisite trečiosioms šalims netyčia prieiti prie jūsų įrenginio ir, pavyzdžiui, negalėsite ten įdiegti klaviatūros registratoriaus.
  8. Naudokite slaptažodžių tvarkytuvę: slaptažodžių tvarkyklė neapsaugo jūsų nuo paties klaviatūros registratoriaus, tačiau įrankis neleidžia klavišų registratoriams šnipinėti prieigos duomenų. Nebūtina jų įvesti kiekvieną kartą.
  9. Būkite atsargūs naudodami viešus ar bendrinamus įrenginius: pavyzdžiui, venkite banko duomenų ar kitų neskelbtinų asmeninių duomenų viešuose kompiuteriuose. Taip pat patikrinkite, ar klaviatūroje ar pelėje nėra nepageidaujamos aparatūros. Jei nesate tikri, neturėtumėte naudoti šių įrenginių.

Kaip matote, geriausia klaviatūros apsauga yra technologija ir sveikas protas.

Išvada: „Keylogger“ prevencija, kol dar nevėlu

Kadangi klaviatūros registratoriai paprastai aptinkami tik tada, kai kenkėjiška programa jau perduoda nugriebtus įvesties duomenis, visų pirma turėtumėte imtis atsargumo priemonių. Čia padeda jūsų budrumas ir patikima antivirusinė programa.

Padėsite svetainės plėtrą, dalintis puslapį su draugais

wave wave wave wave wave