Keylogger: Hogyan állapítható meg, hogy a számítógép érintett -e

Ezek a típusok léteznek, és hogyan lehet megszabadulni tőlük

Képzelje el, ha van egy rosszindulatú program, amely rögzíti az összes billentyűleütését és egérkattintását, és elküldi azokat egy harmadik félnek. Egy keylogger pontosan ezt a munkát képes észrevétlenül elvégezni. Könnyen érthető módon megmutatjuk, hogyan működnek a keyloggerek, és hogyan védekezhet ellenük.

Mi az a keylogger? - definíció

A keylogger olyan szoftver, amely képes rögzíteni az összes billentyűleütést. A billentyűzet -olvasók hardverként is elérhetők, amelyek a billentyűzethez vannak csatlakoztatva, és minden bejegyzést naplóznak. A "keylogger" kifejezés a "keystroke logger", németül a "keystroke logger" (billentyűleütés = billentyűleütés, log = naplózáshoz).

Ha a hackerek rosszindulatú programként használják a keyloggereket, akkor jelszavak lopására, hitelkártya -adatok elérésére vagy például képernyőképeket készíthetnek webes tevékenységekről. Az ellopott adatokat ezután bűncselekményekre használják fel.

A keyloggerek szoftverek tesztelésére vagy az alkalmazottak gépelésének szabályozására is használhatók. A különbség a rosszindulatú programoktól az, hogy a felhasználók hozzájárultak ehhez a használathoz.

Keylogger - típusok és változatok

A keyloggereknek három gyakori változata létezik: szoftver, böngésző vagy hardveralapú keyloggerként.

Szoftver alapú keyloggerek:

Ezek a billentyűzet -rögzítők szoftverként vannak csatlakoztatva a billentyűzet -illesztőprogram és az operációs rendszer között. A billentyűzet -illesztőprogram közvetlenül az operációs rendszerhez vagy a keyloggerhez továbbítja az adatokat. A használt szoftvertől függően a billentyűzet -bejegyzéseket helyileg a megfelelő merevlemezre menti, vagy az adatokat közvetlenül a címzettnek küldi a weben keresztül. A szoftver alapú keyloggereket gyakran más rosszindulatú programokkal, például trójai programokkal együtt vezetik be a számítógépbe. A keyloggereket ezután elsősorban adathalászatra használják, azaz érzékeny banki adatok vagy más fontos személyes adatok adatlopására.

Böngésző alapú keyloggerek:

A keyloggereket nem feltétlenül kell szoftverként telepíteni a számítógépre. Vannak olyan rosszindulatú programok is, amelyek böngésző plug-inként vagy bővítményként működnek, és a böngészőn keresztül elküldik az adatokat a bűnözőknek.

Hardveralapú keyloggerek:Ezek a naplózók kis eszközök, amelyek a billentyűzet és a számítógép közé vannak telepítve. Az eszközök gyakran rendelkeznek USB bemenettel és kimenettel. Így a keylogger könnyen csatlakoztatható USB -kábellel. A hardveres keyloggerek az operációs rendszertől függetlenül használhatók. Ezek vagy kábelen keresztül olvashatók ki, vagy rádión vagy WLAN -on keresztül továbbítják az adatokat a vevőhöz.

Miért veszélyesek a keyloggerek?

A billentyűzet naplózása veszélyes, ha a felhasználók nem tudják, hogy minden bejegyzésüket rögzítik a számítógépen. A banki adatok, hitelkártyaadatok, jelszavak vagy kommunikációs adatok véletlenül átadhatók harmadik feleknek.

Az ellopott adatokat a bűnözők felhasználhatják arra, hogy árut rendeljenek az Ön nevében az interneten, vagy eladják a hozzáférést más bűnözőknek. Az is lehetséges, hogy a keylogging megelőzi a ransomware támadást, amellyel a felhasználókat zsarolják.

A keyloggerek maguk is veszélyesek, mert a rosszindulatú programokat általában nem észlelik, vagy túl későn észlelik. Mivel a keylogger ellenére a számítógépes rendszerek általában továbbra is a megszokott módon működnek, teljesítményveszteség vagy funkcionális károsodás nélkül.

A keyloggerek eredete nem volt bűncselekmény

Még ha a felhasználók számára nehéz is elhinni, a keyloggerek eredeti célja nem volt büntetőjogi. Különösen a kutatóintézetek akartak billentyűzet -rögzítőket használni a számítógépes rendszerekbe történő bemenet kutatásához és fejlesztéséhez.

Ma egyébként a keyloggereket nemcsak a hackerek, hanem a gyanús házastársak vagy szülők is használják partnerek vagy gyermekek megfigyelésére. Mindazonáltal mindenkinek, aki keyloggert használ, tudnia kell: A felhasználó beleegyezése nélkül a keylogging bűncselekmény.

Információ:

A Btk. 202a. Cikke szerint az adatok kémkedése bűncselekmény. Ha egy vállalatnál keyloggert használnak, akkor szükség van az alkalmazottak vagy az üzemi tanács beleegyezésére.

Hogyan kerül a keylogger a számítógépemre?

A keyloggerek különböző módon férhetnek hozzá a számítógéphez.

A szoftver kifejezetten telepítve van

Például, ha nyilvános számítógépet vagy bérelt számítógépet használ, előfordulhat, hogy a hackerek előre telepítettek egy keyloggert. Minden adatbevitel ezeken a számítógépeken kerül rögzítésre.

A rosszindulatú program más kártevőkkel együtt kerül a számítógépre:

Ha nem megbízható webhelyekről tölt le, vagy fertőzött e-mail mellékleteket nyit meg, ezek trójai programokat tartalmazhatnak, amelyek végül telepítenek egy billentyűzet-olvasót a számítógépre.

A keylogger betöltődik a böngészőbe fertőzött online hirdetéseken keresztül:

A trójai mint böngészőbővítmény akár fertőzött előugró hirdetéseken keresztül is telepíthető, általában rejtett böngészőbővítményként.

A szoftver alapú keyloggert egy harmadik fél telepítette a számítógépére:

Akár féltékeny házastárs, akár főnök. Lehetséges, hogy harmadik felek az Ön tudta nélkül telepítenek egy keyloggert.

A hardveralapú keylogger kis modulként van telepítve:Ezt a változatot elsősorban ipari kémkedésre használják, és kevésbé érinti a magánszemélyeket.

Leggyakrabban a keyloggerek az internetről letöltött fájlokon keresztül terjednek. Például az okostelefonhoz készült alkalmazás tartalmazhat keyloggert is. A billentyűzetalkalmazások billentyűzet -rögzítői "népszerűek" az internetes cégek körében. Mindenekelőtt nagyon figyelmesen olvassa el az adatvédelmi rendelkezéseket, hogy lássa, mi történik a bejegyzéseivel.

Keresse meg és távolítsa el a keyloggereket

A keyloggerek mint rosszindulatú programok az operációs rendszer mélyére fészkelődhetnek, például az interfész szintjén vagy a rendszermagban. Ennek eredményeképpen a keyloggereket nehéz manuálisan megtalálni a laikusok számára. A keyloggerek keresését megnehezíti, hogy ezek a kis rosszindulatú programok alig okoznak rendellenességeket a számítógép működésében. Ezenkívül a keyloggerek manuális törlése gyakran nem segít. Mivel sok ilyen rosszindulatú program egyszerűen egyszerűen újratelepíti magát.

A hardveralapú keyloggerek könnyebben megtalálhatók. Itt ellenőrizheti a billentyűzet és a számítógép közötti kapcsolatokat. Ha feltűnő eszközt észlel, távolítsa el. Különösen a nyilvános billentyűzeteknél ügyeljen a megváltoztatott billentyűkre vagy a beviteli eszköz rendellenességeire.

A szoftver alapú keyloggerek leleplezéséhez tegye a következőket:

Ablakok:

Nyissa meg a Feladatkezelőt, és keresse meg a futó folyamatokat: Előfordulhat, hogy itt vannak olyan bejegyzések, amelyek gyanúsnak tűnnek, és nem ismertek Önnek. Ezek a bejegyzések leállíthatók vagy eltávolíthatók. Ezt a módszert azonban csak akkor használja, ha rendelkezik technikai ismeretekkel, és nem szándékosan nem fejezi be a fontos folyamatokat, amelyek károsíthatják a számítógépet.

Ellenőrizze a tűzfalat:

Ellenőrizze a tűzfal tevékenységnaplóját, hogy vannak -e gyanús bejegyzések. Mert a keyloggereknek valahogy el kell küldeniük adataikat a hálózaton keresztül a bűnöző címzetteknek. Ezeket az adatcsomagokat a tűzfal regisztrálja.

Vizsgálja meg számítógépét egy víruskereső programmal:A naprakész víruskereső programok nagyon biztonságos módja a keyloggerek felkutatásának és eltávolításának. Szkennelheti a számítógépet, és karanténba helyezheti vagy törölheti a fertőzött fájlokat.

9 tipp, hogyan védheti meg magát a keyloggerektől

Számos módja van annak, hogy hatékonyan megvédje magát a keylogging -től.

  1. Csak jó hírű forrásokból töltsön le fájlokat az internetről: A többi rosszindulatú programhoz hasonlóan a billentyűzet -rögzítők is elsősorban meggondolatlan felhasználók segítségével jutnak számítógépekre, laptopokra vagy okostelefonokra. A bűnözők főként az internetet használják a keyloggerek terjesztésére.
  2. Használjon hirdetésblokkolót: a böngészőkben lévő hirdetésblokkolók megakadályozzák a billentyűzet -tárolók nem kívánt telepítését az előugró ablakokban.
  3. Csak a megfelelő gyártó alkalmazásboltjaiból származó böngészőbővítményeket használjon: A bűnözők egyre inkább böngészőbővítményeket használnak a billentyűzet -olvasók böngészőkbe történő telepítéséhez.
  4. Alkalmazások vagy szoftverek telepítése előtt olvassa el az adatvédelmi előírásokat: A szerződési feltételek tartalmazhatnak például egy szövegrészt, amellyel Ön hozzájárul a keylogger használatához.
  5. Használjon vírusirtó programot: a naprakész víruskereső program figyelmeztethet a keylogger nem kívánt telepítésére, és megakadályozhatja az adatok harmadik feleknek történő továbbítását. A vírusprogram kiválasztásakor ügyeljen arra, hogy a szolgáltatásokban szerepeljen a keyloggerek elleni védelem. A jó víruskereső programok böngészővédelemmel rendelkeznek. Többek között ez megakadályozza a keylogger böngészőbővítményként történő telepítését.
  6. Tűzfal beállítása: A tűzfal használatával biztosíthatja, hogy csak a kiválasztott alkalmazások férhessenek hozzá az internethez. Ez megakadályozza, hogy a keyloggerek elküldjék a rögzített adatokat.
  7. Jegyzetfüzeteihez vagy számítógépeihez mindig használjon felhasználói zárat: Így megakadályozhatja, hogy harmadik felek véletlenül hozzáférjenek az eszközéhez, és ne telepítsenek például keyloggert.
  8. Jelszókezelő használata: A jelszókezelő nem véd meg magától a keyloggertől, de az eszköz megakadályozza, hogy a keyloggerek kikémleljék a hozzáférési adatokat. Nem kell minden alkalommal megadni őket.
  9. Legyen óvatos, ha nyilvános vagy megosztott eszközöket használ: Kerülje például a banki adatok vagy más kényes személyes adatok nyilvános számítógépeken történő bevitelét. Ellenőrizze a billentyűzetet vagy az egeret is, hogy vannak -e nem kívánt hardverek. Ha bizonytalan, ne használja ezeket az eszközöket.

Mint látható, a legjobb keylogger -védelem a technológiából és a józan észből származik.

Következtetés: a keylogger megelőzése, mielőtt túl késő lenne

Mivel a keyloggereket rendszerint csak azután fedezik fel, hogy a rosszindulatú program már továbbított sovány bemeneti adatokat, mindenekelőtt óvintézkedéseket kell tennie. Itt segít saját ébersége és egy megbízható víruskereső program.

Segít a fejlesztés a helyszínen, megosztva az oldalt a barátaiddal

wave wave wave wave wave