Keylogger: Πώς να καταλάβετε εάν ο υπολογιστής σας έχει επηρεαστεί

Αυτοί οι τύποι υπάρχουν και πώς να τους απαλλαγείτε

Φανταστείτε αν υπάρχει ένα κομμάτι κακόβουλου λογισμικού που καταγράφει όλα τα πλήκτρα και τα κλικ του ποντικιού σας και τα στέλνει σε τρίτο μέρος. Ένα keylogger μπορεί να κάνει ακριβώς αυτή τη δουλειά απαρατήρητη. Θα σας δείξουμε με εύκολο τρόπο κατανόησης πώς λειτουργούν τα keyloggers και πώς μπορείτε να προστατευτείτε από αυτά.

Τι είναι το keylogger; - ορισμός

Ένα keylogger είναι λογισμικό που μπορεί να καταγράψει όλες τις πληκτρολογήσεις. Τα keyloggers είναι επίσης διαθέσιμα ως υλικό που είναι συνδεδεμένο στο πληκτρολόγιο και καταγράφει κάθε καταχώρηση. Ο όρος "keylogger" αποτελείται από "keystroke logger", στα γερμανικά "keystroke logger" (πληκτρολόγηση = πληκτρολόγηση, για log = για log).

Εάν τα keyloggers χρησιμοποιούνται ως κακόβουλα προγράμματα από χάκερ, μπορούν να τα χρησιμοποιήσουν για να κλέψουν κωδικούς πρόσβασης, να έχουν πρόσβαση σε δεδομένα πιστωτικών καρτών ή, για παράδειγμα, να πάρουν στιγμιότυπα οθόνης από δραστηριότητες ιστού. Τα κλεμμένα δεδομένα χρησιμοποιούνται στη συνέχεια για εγκληματικές δραστηριότητες.

Τα keyloggers μπορούν επίσης να χρησιμοποιηθούν για τη δοκιμή λογισμικού ή για τον έλεγχο του τι πληκτρολογούν οι εργαζόμενοι. Η διαφορά με το κακόβουλο λογισμικό είναι ότι οι χρήστες έχουν δώσει τη συγκατάθεσή τους για αυτήν τη χρήση.

Keylogger - τύποι και παραλλαγές

Υπάρχουν τρεις κοινές εκδόσεις keyloggers: ως λογισμικό, πρόγραμμα περιήγησης ή υλικό που βασίζεται σε keyloggers.

Keyloggers βασισμένα σε λογισμικό:

Αυτά τα keyloggers συνδέονται ως λογισμικό μεταξύ του προγράμματος οδήγησης πληκτρολογίου και του λειτουργικού συστήματος. Το πρόγραμμα οδήγησης πληκτρολογίου μεταδίδει τα δεδομένα απευθείας στο λειτουργικό σύστημα ή στο keylogger. Ανάλογα με το λογισμικό που χρησιμοποιείται, οι καταχωρήσεις του πληκτρολογίου αποθηκεύονται τοπικά στον αντίστοιχο σκληρό δίσκο ή τα δεδομένα αποστέλλονται απευθείας στον παραλήπτη μέσω του διαδικτύου. Τα keyloggers που βασίζονται σε λογισμικό εισάγονται συχνά σε έναν υπολογιστή μαζί με άλλα κακόβουλα προγράμματα, όπως Trojans. Τα keyloggers χρησιμοποιούνται στη συνέχεια για phishing, δηλαδή κλοπή δεδομένων ευαίσθητων τραπεζικών δεδομένων ή άλλων σημαντικών προσωπικών δεδομένων.

Keyloggers βασισμένα σε πρόγραμμα περιήγησης:

Τα keyloggers δεν χρειάζεται απαραίτητα να εγκατασταθούν ως λογισμικό στον υπολογιστή. Υπάρχει επίσης κακόβουλο λογισμικό που λειτουργεί ως πρόσθετο ή επέκταση προγράμματος περιήγησης και στέλνει τα δεδομένα στους εγκληματίες μέσω του προγράμματος περιήγησης.

Keyloggers που βασίζονται σε υλικό:Αυτά τα καταγραφικά είναι μικρές συσκευές που είναι εγκατεστημένες μεταξύ του πληκτρολογίου και του υπολογιστή. Οι συσκευές έχουν συχνά είσοδο και έξοδο USB. Έτσι, το keylogger μπορεί εύκολα να συνδεθεί με καλώδιο USB. Τα keyloggers υλικού μπορούν να χρησιμοποιηθούν ανεξάρτητα από το λειτουργικό σύστημα που χρησιμοποιείται. Μπορούν είτε να διαβαστούν μέσω καλωδίου είτε να μεταδώσουν τα δεδομένα στον δέκτη μέσω ραδιοφώνου ή WLAN.

Γιατί τα keyloggers είναι επικίνδυνα;

Το keylogging είναι επικίνδυνο εάν οι χρήστες δεν γνωρίζουν ότι όλες οι καταχωρήσεις τους καταγράφονται στον υπολογιστή. Τραπεζικά δεδομένα, δεδομένα πιστωτικών καρτών, κωδικοί πρόσβασης ή δεδομένα επικοινωνίας μπορούν να μεταφερθούν ακούσια σε τρίτους.

Τα κλεμμένα δεδομένα μπορούν να χρησιμοποιηθούν από εγκληματίες για να παραγγείλουν αγαθά για λογαριασμό σας στο Διαδίκτυο ή για να πουλήσουν την πρόσβαση σε άλλους εγκληματίες. Είναι επίσης πιθανό ότι το keylogging προηγείται μιας επίθεσης ransomware με την οποία οι χρήστες στη συνέχεια εκβιάζονται.

Τα ίδια τα keyloggers είναι επικίνδυνα επειδή το κακόβουλο λογισμικό συνήθως δεν εντοπίζεται ή δεν εντοπίζεται πολύ αργά. Επειδή παρά το keylogger, τα συστήματα υπολογιστών συνήθως συνεχίζουν να λειτουργούν ως συνήθως, χωρίς απώλεια απόδοσης ή λειτουργική βλάβη.

Η προέλευση των keyloggers δεν ήταν εγκληματική

Ακόμα κι αν είναι δύσκολο να το πιστέψουν οι χρήστες, ο αρχικός σκοπός των keyloggers δεν ήταν εγκληματικός. Τα ερευνητικά ιδρύματα ειδικότερα ήθελαν να χρησιμοποιήσουν keyloggers για την έρευνα και τη βελτίωση της εισόδου στα συστήματα υπολογιστών.

Σήμερα, παρεμπιπτόντως, τα keyloggers χρησιμοποιούνται όχι μόνο από χάκερ, αλλά και από ύποπτους συζύγους ή γονείς για την παρακολούθηση συντρόφων ή παιδιών. Ωστόσο, όλοι όσοι χρησιμοποιούν keylogger πρέπει να γνωρίζουν: Χωρίς τη συγκατάθεση του χρήστη, το keylogging αποτελεί ποινικό αδίκημα.

Πληροφορίες:

Σύμφωνα με το άρθρο 202α του Ποινικού Κώδικα, η κατασκοπεία δεδομένων αποτελεί ποινικό αδίκημα. Εάν χρησιμοποιείται keylogger σε μια εταιρεία, η συναίνεση των εργαζομένων ή του συμβουλίου εργασιών είναι συνεπώς απαραίτητη.

Πώς μπαίνει ένα keylogger στον υπολογιστή μου;

Τα keyloggers μπορούν να μπουν σε έναν υπολογιστή με διάφορους τρόπους.

Το λογισμικό είναι ειδικά εγκατεστημένο

Για παράδειγμα, εάν χρησιμοποιείτε δημόσιο υπολογιστή ή υπολογιστή ενοικίασης, οι χάκερ μπορεί να έχουν εγκαταστήσει εκ των προτέρων ένα keylogger. Όλες οι καταχωρήσεις δεδομένων καταγράφονται σε αυτούς τους υπολογιστές.

Το κακόβουλο λογισμικό φορτώνεται στον υπολογιστή με άλλο κακόβουλο λογισμικό:

Εάν κάνετε λήψη από αναξιόπιστους ιστότοπους ή εάν ανοίξετε προσβεβλημένα συνημμένα e-mail, αυτά θα μπορούσαν να περιέχουν Trojans τα οποία τελικά εγκαθιστούν ένα keylogger στον υπολογιστή σας.

Το keylogger φορτώνεται στο πρόγραμμα περιήγησης μέσω μολυσμένων διαδικτυακών διαφημίσεων:

Οι Trojans ως επεκτάσεις προγράμματος περιήγησης μπορούν ακόμη και να εγκατασταθούν μέσω μολυσμένων αναδυόμενων διαφημίσεων, συνήθως ως συγκαλυμμένο plug-in του προγράμματος περιήγησης.

Το λογισμικό πληκτρολόγησης που βασίζεται σε λογισμικό εγκαθίσταται στον υπολογιστή σας από τρίτο μέρος:

Είτε ζηλιάρης σύζυγος είτε αφεντικό. Είναι δυνατό για τρίτα μέρη να εγκαταστήσουν ένα keylogger χωρίς να το γνωρίζετε.

Το keylogger που βασίζεται σε υλικό είναι εγκατεστημένο ως μια μικρή μονάδα:Αυτή η παραλλαγή χρησιμοποιείται κυρίως για βιομηχανική κατασκοπεία και επηρεάζει λιγότερο τους ιδιώτες.

Συνήθως, τα keyloggers εξαπλώνονται μέσω αρχείων που έχουν ληφθεί από το Διαδίκτυο. Για παράδειγμα, μια εφαρμογή για το smartphone μπορεί επίσης να περιέχει ένα keylogger. Τα keyloggers για εφαρμογές πληκτρολογίου είναι "δημοφιλή" στις εταιρείες Διαδικτύου. Πάνω απ 'όλα, θα πρέπει να διαβάσετε τις διατάξεις προστασίας δεδομένων πολύ προσεκτικά για να δείτε τι συμβαίνει με τις καταχωρίσεις σας.

Βρείτε και καταργήστε τα keyloggers

Τα keyloggers ως κακόβουλα προγράμματα μπορούν να τοποθετηθούν βαθιά στο λειτουργικό σας σύστημα, για παράδειγμα σε επίπεδο διεπαφής ή στον πυρήνα. Ως αποτέλεσμα, είναι δύσκολο να βρεθούν χειροκίνητα keyloggers για τους λαϊκούς. Η αναζήτηση για keyloggers γίνεται πιο δύσκολη από το γεγονός ότι αυτά τα μικρά προγράμματα κακόβουλου λογισμικού δεν προκαλούν σχεδόν καμία ανωμαλία στη λειτουργία του υπολογιστή. Επιπλέον, η μη αυτόματη διαγραφή των keyloggers συχνά δεν βοηθά. Επειδή πολλά από αυτά τα προγράμματα κακόβουλου λογισμικού απλώς επανεγκαθίστανται στη συνέχεια.

Είναι πιο εύκολο να βρείτε keyloggers που βασίζονται σε υλικό. Εδώ μπορείτε να ελέγξετε τις συνδέσεις μεταξύ του πληκτρολογίου και του υπολογιστή. Εάν παρατηρήσετε μια εμφανή συσκευή, αφαιρέστε την. Ειδικά με τα δημόσια πληκτρολόγια, δώστε προσοχή σε αλλαγμένα κλειδιά ή ανωμαλίες στη συσκευή εισόδου.

Δείτε τι μπορείτε να κάνετε για να αποκρύψετε τα keyloggers που βασίζονται σε λογισμικό:

Windows:

Ανοίξτε τη Διαχείριση εργασιών και αναζητήστε τρέχουσες διαδικασίες: Ενδέχεται εδώ να υπάρχουν καταχωρήσεις που φαίνονται ύποπτες και δεν σας είναι γνωστές. Αυτές οι καταχωρήσεις μπορούν να σταματήσουν ή να αφαιρεθούν. Ωστόσο, θα πρέπει να χρησιμοποιήσετε αυτήν τη μέθοδο μόνο εάν έχετε τεχνικές γνώσεις και δεν τερματίζετε ακούσια σημαντικές διαδικασίες, οι οποίες θα μπορούσαν να βλάψουν τον υπολογιστή σας.

Ελέγξτε το τείχος προστασίας:

Ελέγξτε το αρχείο καταγραφής δραστηριοτήτων του τείχους προστασίας για να δείτε αν υπάρχουν ύποπτες καταχωρήσεις. Επειδή τα keyloggers πρέπει με κάποιο τρόπο να στέλνουν τα δεδομένα τους μέσω του δικτύου στους εγκληματικούς παραλήπτες. Αυτά τα πακέτα δεδομένων καταχωρούνται από το τείχος προστασίας σας.

Σάρωση του υπολογιστή σας με πρόγραμμα προστασίας από ιούς:Τα ενημερωμένα προγράμματα προστασίας από ιούς είναι ένας πολύ ασφαλής τρόπος εντοπισμού και αφαίρεσης των keyloggers. Μπορείτε να σαρώσετε τον υπολογιστή και να θέσετε σε καραντίνα ή να διαγράψετε μολυσμένα αρχεία.

9 συμβουλές για το πώς να προστατευθείτε από τα keyloggers

Υπάρχουν διάφοροι τρόποι για να προστατευτείτε αποτελεσματικά από το κλείσιμο πλήκτρων.

  1. Λήψη αρχείων μόνο από αξιόπιστες πηγές στο Διαδίκτυο: Όπως και άλλα κακόβουλα προγράμματα, τα keyloggers εισέρχονται κυρίως σε υπολογιστές, φορητούς υπολογιστές ή smartphone μέσω αλόγιστων χρηστών. Οι εγκληματίες χρησιμοποιούν κυρίως το διαδίκτυο για τη διανομή keyloggers.
  2. Χρήση αποκλεισμού διαφημίσεων: οι αποκλειστές διαφημίσεων στα προγράμματα περιήγησης εμποδίζουν την ανεπιθύμητη εγκατάσταση των keyloggers μέσω αναδυόμενων παραθύρων.
  3. Χρησιμοποιείτε μόνο επεκτάσεις προγράμματος περιήγησης από τα αντίστοιχα καταστήματα εφαρμογών του κατασκευαστή: Οι εγκληματίες χρησιμοποιούν όλο και περισσότερο πρόσθετα προγράμματος περιήγησης για να εγκαταστήσουν keyloggers σε προγράμματα περιήγησης.
  4. Πριν από την εγκατάσταση εφαρμογών ή λογισμικού, διαβάστε τους κανονισμούς προστασίας δεδομένων: Οι όροι και οι προϋποθέσεις θα μπορούσαν, για παράδειγμα, να περιέχουν ένα απόσπασμα με το οποίο συναινείτε στη χρήση ενός keylogger.
  5. Χρησιμοποιήστε ένα πρόγραμμα προστασίας από ιούς: ένα ενημερωμένο πρόγραμμα προστασίας από ιούς μπορεί να σας προειδοποιήσει για την ανεπιθύμητη εγκατάσταση ενός keylogger και επίσης να αποτρέψει τη μετάδοση δεδομένων σε τρίτους. Κατά την επιλογή του προγράμματος ιών, βεβαιωθείτε ότι η προστασία κατά των keyloggers αναφέρεται στις υπηρεσίες. Τα καλά προγράμματα προστασίας από ιούς έχουν προστασία προγράμματος περιήγησης. Μεταξύ άλλων, αυτό σας εμποδίζει να εγκαταστήσετε το keylogger ως επέκταση προγράμματος περιήγησης.
  6. Διαμόρφωση του τείχους προστασίας: Μπορείτε να χρησιμοποιήσετε το τείχος προστασίας για να διασφαλίσετε ότι μόνο επιλεγμένες εφαρμογές έχουν πρόσβαση στο Διαδίκτυο. Αυτό θα αποτρέψει την αποστολή των εγγεγραμμένων δεδομένων από τους keyloggers.
  7. Χρησιμοποιείτε πάντα ένα κλείδωμα χρήστη για φορητούς υπολογιστές ή υπολογιστές: Με αυτόν τον τρόπο εμποδίζετε τρίτα μέρη να αποκτήσουν ακούσια πρόσβαση στη συσκευή σας και να μπορούν να εγκαταστήσουν ένα keylogger εκεί, για παράδειγμα.
  8. Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης: Ένας διαχειριστής κωδικών πρόσβασης δεν σας προστατεύει από το ίδιο το keylogger, αλλά το εργαλείο εμποδίζει τα keyloggers να κατασκοπεύουν τα δεδομένα πρόσβασης. Δεν χρειάζεται να τα εισάγετε κάθε φορά.
  9. Να είστε προσεκτικοί όταν χρησιμοποιείτε δημόσιες ή κοινόχρηστες συσκευές: Αποφύγετε, για παράδειγμα, την εισαγωγή τραπεζικών στοιχείων ή άλλων ευαίσθητων προσωπικών δεδομένων σε δημόσιους υπολογιστές. Ελέγξτε επίσης το πληκτρολόγιο ή το ποντίκι για ανεπιθύμητο υλικό. Εάν δεν είστε σίγουροι, δεν πρέπει να χρησιμοποιείτε αυτές τις συσκευές.

Όπως μπορείτε να δείτε, η καλύτερη προστασία keylogger προέρχεται από την τεχνολογία και την κοινή λογική.

Συμπέρασμα: πρόληψη keylogger πριν είναι πολύ αργά

Δεδομένου ότι τα keyloggers συνήθως ανακαλύπτονται μόνο αφού το κακόβουλο λογισμικό έχει ήδη μεταδώσει απομακρυσμένα δεδομένα εισόδου, θα πρέπει να λάβετε προφυλάξεις πάνω απ 'όλα. Εδώ βοηθάει η δική σας επαγρύπνηση και ένα αξιόπιστο πρόγραμμα προστασίας από ιούς.

Θα βοηθήσει στην ανάπτυξη του τόπου, μοιράζονται τη σελίδα με τους φίλους σας

wave wave wave wave wave