Keyloggery to rodzaj złośliwego oprogramowania, które rejestruje wszystkie klucze wpisane na komputerze. Według badacza SANS Institute, Johna Bambenka, około 10 milionów komputerów w samych Stanach Zjednoczonych jest zainfekowanych keyloggerami.
Keylogger może pozostać niewykryty w komputerze przez miesiące, a nawet lata, podczas cichego rejestrowania wszystkich naciśnięć klawiszy. Możesz zarazić się keyloggerami, otwierając podejrzane linki i e-maile oraz odwiedzając lub pobierając cokolwiek z podejrzanych witryn.
Jeśli podejrzewasz, że to złośliwe oprogramowanie mogło przeniknąć do Twojego komputera, pokażemy Ci, jak możesz je wykryć.
Co to są keyloggery?
Istnieją kilka różnych typów keyloggerów, które wykonują swoją funkcję, atakując określone procesy w twoim systemie. Jednak ich cel jest taki sam, kradzież danych i innych prywatnych informacji.
Niektóre keyloggery mogą również rejestrować historię schowka i czytać wiadomości tekstowe, aby uzyskać więcej informacji. Keyloggery można ogólnie podzielić na następujące typy:
Programowe keyloggery
Programowe keyloggery są najczęściej używanym typem keyloggerów do kradzieży informacji. Przechwytuje informacje o naciśnięciach klawiszy przechodzące przez system, aby rejestrować naciśnięcia klawiszy. Zasadniczo występuje w dwóch formach:
Keyloggery trybu użytkownika: przechwytują informacje przechodzące przez klawiaturę do interfejsu API systemu WindowsKeyloggery trybu jądra: rejestrują informacje bezpośrednio z klawiatury
Sprzętowe keyloggery
Sprzętowe keyloggery to keyloggery, które fizycznie podłączają się do klawiatury lub procesora w celu rejestrowania naciśnięć klawiszy. Jednak nie jest on używany zbyt często, ponieważ atakujący musiałby fizycznie uzyskać dostęp do komputera, aby go skonfigurować.
Sprzętowe keyloggery są zwykle małymi załącznikami na górze nagłówka USB klawiatury.
Jak sprawdzić, czy na komputerze jest keylogger?
Istnieją różne metody sprawdzania, czy złośliwe oprogramowanie, takie jak Keylogger, zainfekowało Twój komputer. Jednak to złośliwe oprogramowanie jest zaprojektowane tak, aby ukrywało się w twoim systemie, aby mogło wykraść więcej informacji.
Lepiej byłoby wypróbować wszystkie metody z tej listy, aby mieć większą szansę na wykrycie tego szkodliwego oprogramowania.
Poszukaj podejrzanych programów
Większość złośliwego oprogramowania infekuje komputer, pakując się w legalne oprogramowanie pobierane z podejrzanych witryn. Możesz przejrzeć wszystkie zainstalowane programy w poszukiwaniu podejrzanych lub tych, których pobierania nie pamiętasz.
Oto jak możesz to zrobić:
Uzyskaj dostęp do narzędzia Uruchom za pomocą klawisza Windows + klawisz R.Enter kontrolka, aby otworzyćPanel sterowania.Przejdź do Programy>Programy i funkcje.
Przejrzyj wszystkie zainstalowane programy pod kątem podejrzanych. (Jeśli nie wiesz, co robi program, możesz sprawdzić w Internecie, czy jest szkodliwy, czy nie.)
Jeśli znajdziesz podejrzane programy, możesz je wybrać i kliknąć Odinstaluj, aby je usunąć.
Użyj Menedżera zadań
Menedżer zadań może pomóc w wykryciu keyloggerów, ale będziesz musiał ręcznie przejść przez każdy z uruchomionych programów. Menedżer zadań pokazuje wszystkie uruchomione programy i procesy, w tym te działające w tle.
Chociaż niektóre zaawansowane keyloggery mogą ukrywać swoje procesy w Menedżerze zadań, większość z nich nie będzie w stanie tego zrobić.
Kliknij prawym przyciskiem myszy menu Start i wybierz Menedżer zadań.W Menedżerze zadań przejdź przez wszystkie aktywne procesy działające w tle.
Możesz sprawdzić, co proces działa w trybie online, jeśli znajdziesz podejrzane procesy zużywające zasoby.Procesy w tle nie zużywają wielu zasobów, więc szukaj również stosunkowo wysokiego zużycia zasobów.Dodatkowo upewnij się, że poszukałeś literówek w nazwie procesów systemowych. (Złośliwe oprogramowanie może ukrywać się za pomocą prawdziwych nazw procesów systemowych, ale zwykle zawierają literówki).
Jeśli znajdziesz procesy złośliwego oprogramowania w Menedżerze zadań, możesz kliknąć proces prawym przyciskiem myszy i wybrać Otwórz lokalizację pliku. Następnie możesz usunąć ten szkodliwy proces.
Jednak niektóre złośliwe oprogramowanie może ukryć wiele jego kopii w różnych lokalizacjach. Dlatego zaleca się również uruchomienie oprogramowania antywirusowego, aby właściwie zneutralizować zagrożenie.
Używaj oprogramowania antywirusowego
Oprogramowanie antywirusowe to niezawodna metoda wykrywania i ochrony komputera przed szkodliwymi zagrożeniami, takimi jak złośliwe oprogramowanie. Większość programów antywirusowych ma przyzwoite możliwości wyszukiwania trudnego do wykrycia złośliwego oprogramowania, takiego jak Keylogger.
Możesz również wybrać płatną wersję programu antywirusowego, aby uzyskać lepsze zabezpieczenia i inne funkcje. Niektóre z najlepszych programów antywirusowych to Bit Defender, Avast, McAfee i Norton.
Sprawdź aktywne połączenia internetowe
Keyloggery mogą rejestrować naciśnięcia klawiszy w trybie offline, ale nie będą w stanie przekazać te informacje. Aby keyloggery mogły przesyłać z powrotem dane, muszą mieć aktywne połączenie internetowe, które możesz przeglądać na swoim komputerze.
Oto jak możesz przeglądać wszystkie aktywne połączenia internetowe:
Na komputerze zamknij dowolny prawidłowy proces przy użyciu połączenia internetowego.Naciśnij klawisz skrótu Windows + R, aby otworzyć okno dialogowe Uruchom.Wpisz cmd i naciśnij Ctrl + Shift + Enter aby otworzyć Podwyższony wiersz polecenia.
W Wierszu polecenia wpisz następujące polecenie:
netstat-b
Sprawdź wszystkie aktywne połączenia internetowe pod kątem podejrzanych połączeń.Jeśli widzisz svchost.exe lub dowolną legalną aplikację Windows bez literówek, są to bezpieczne aplikacje. połączenie internetowe, wyszukaj ten proces online.
Sprawdź sprzętowe keyloggery
Na koniec, keyloggery to nie tylko złośliwe oprogramowanie oparte na oprogramowaniu, które przechwytuje informacje z API do API. Niektóre keyloggery sprzętowe są fizycznie podłączone do klawiatury lub komputera w celu kradzieży informacji i ich rejestrowania.
Większość keyloggerów sprzętowych to małe rozszerzenia na głowicy USB klawiatury przewodowej, które łączą klawiaturę z procesorem. Sprzętowe keyloggery nie są trudne do wykrycia, ponieważ zwykle są przymocowane na zewnątrz.
Chociaż sprzętowe keyloggery można umieścić wewnątrz procesora, klawiatury lub laptopa, są one dość nieefektywne jako keyloggery. Aby keylogger sprzętowy znajdował się wewnątrz sprzętu komputerowego, osoba atakująca musiałaby rozmontować komputer, zainstalować Keylogger, a następnie ponownie złożyć komputer.