A HDG elmagyarázza: Mi az a Keylogger, és hogyan távolíthatom el a számítógépről?

A keylogger vagy keystroke logger egy alattomos program, amelyet a számítógépes bûnözõk használnak, hogy titkosan rögzítsenek minden egyes billentyűleütést a számítógépen. A fő cél az érzékeny információk, például jelszavak vagy bejelentkezési adatok összegyűjtése, és visszaküldése a hackernek.

Eredetileg a keyloggereket az alkalmazottak számítógépeken végzett tevékenységének nyomon követésére használták, de ez nem csak a hackerek számára vált hasznossá, hanem az internetes marketingszakemberek számára is, akik keyloggereket használnak weblátogatóik( internet marketers who use keyloggers) tevékenységének nyomon követésére.

Más hackerprogramokhoz hasonlóan a keyloggerek is telepíthetők a számítógépére az interneten keresztül, ami után a hacker kitalálhatja az Ön bejelentkezési adatait(hacker can figure out your logins) különböző webhelyekre anélkül, hogy azt a képernyőn látná.

Ezt úgy tudják megtenni, hogy mindent, amit begépel, elemzik, és kiválasztják az olyan érzékeny adatokat, mint a jelszavak, amelyekre általában a számítógépe emlékezne, hogy gyorsabban bejelentkezhessen. Az ilyen adatokat cookie-ként tárolja az Ön számítógépe(cookies on your computer) , ami megkönnyíti a hackerek számára, hogy hozzájussanak.

Hogyan működik a Keylogger(How a Keylogger Works)

A billentyűnaplózóknak többféle típusa létezik attól függően, hogy hogyan kapcsolódnak a számítógéphez(how they attach to your computer) vagy a böngészőhöz, például a rootkit vírusok, amelyek beágyazódnak a számítógép operációs rendszerébe, vagy a hypervisor rosszindulatú programok, amelyek sokkal alacsonyabb szinten működnek. Főleg ettől a kettőtől nehéz megszabadulni, így továbbra is zavartalanul működnek.

A Keyloggerek működésükről is ismertek. Például vannak olyanok, amelyek megfertőzik a weboldalakat és ellopják az Ön adatait, ha meglátogatja ezeket az oldalakat, míg mások rejtett bővítményként csatlakoznak a böngészőhöz , gyakran elkerülve a kártevőirtó észlelését, és minden, az alkalmazáson keresztül végrehajtott billentyűleütést jelentenek.

A fentiek szoftver alapú billentyűnaplózók, de vannak hardveres billentyűnaplózók is, például egy extra jack a számítógépen, egy billentyűzetfedő vagy más olyan hardver, amelyeknek otthon kevésbé lesz kitéve.

Nagyon csekély az esélye annak, hogy valamelyik ilyen eltalálja, ahhoz a vírustípushoz képest, amellyel a hackerek internetes platformokat fűznek be, ami miatt jobban kell aggódnunk.

Hogyan telepíthető a Keylogger a számítógépre(How a Keylogger Is Installed On a Computer)

A billentyűnaplózókat gyakran egy trójai program(Trojan) részeként telepítik a számítógépére , amely hasznos segédprogramnak álcázza magát. Miután letölti és telepíti az alkalmazást, az vagy működik, de rosszindulatú programokat csúsztat a számítógépére, vagy nem működik az ígéretek szerint.

A billentyűnapló telepítése után minden alkalommal futni fog, amikor elindítja a számítógépet, és rögzíti a webhelyek meghatározott mezőiben végrehajtott billentyűleütéseket, illetve a számítógépén végrehajtott minden egyes billentyűleütést.

Ez azért van így, mert a trójaiak(Trojans) általában egy kötegként működnek különböző elemekkel, amelyek speciális feladatokat kezelnek. Az első trójai(Trojan) lehet egy letöltő, amely lehetővé teszi a hacker számára, hogy rosszindulatú programokat töltsön be a számítógépére, miközben a keylogger rögzíti a billentyűleütéseket, és egy másik program küldi el az Ön adatait az interneten keresztül.

Ha meg akarja akadályozni, hogy a billentyűnaplózók telepítésre kerüljenek a számítógépére vagy működjenek rajta, a legjobb esélye az, hogy a telepítés előtt blokkolja őket egy erős kártevőirtó szoftverrel(strong anti-malware software) .

A billentyűnaplózás azonban szokásos rutin egyes vállalkozásoknál vagy szülőknél, akik gyermekeik tevékenységének megfigyelésére használják, ezért a biztonsági szoftverek gyakran figyelmen kívül hagyják. A legrosszabb az, hogy vannak olyan billentyűnaplózók, amelyek a frissítés részeként érkeznek, és általában elkerülik a kártevőirtó szoftverek észlelését.

Mindezek megnehezítik a billentyűnaplózók számítógépére való bejutását, ezért éberebbnek és szkeptikusabbnak kell lennie minden ingyenes alkalmazással vagy programmal kapcsolatban, amelyet az interneten keresztül tölt le számítógépére.

Keylogger észlelése és eltávolítása(How To Detect & Remove a Keylogger)

Ellentétben a kémprogramokkal és más típusú rosszindulatú programokkal(spyware and other types of malware) , amelyek általában lelassítanák a számítógépet, a billentyűnaplózók nem. Valójában nem is fogja tudni, hogy működik, így nem is olyan könnyű felismerni.

A számítógép Feladatkezelője(Task Manager) megjelenítheti a számítógépén esetleg futó nemkívánatos szoftvereket, de a billentyűnaplózó észleléséhez erősebb, a feladatnak megfelelő programra lesz szüksége.

A keylogger észlelésének és eltávolításának legjobb módja egy erős anti-keylogger és anti-rootkit szoftver kombinációja, amely képes megtalálni és kiküszöbölni a billentyűnaplózókat, mint a víruskereső vagy kártevőirtó segédprogram.

Az anti-keyloggerek általában ellenőrzik a számítógépén futó összes folyamatot, beleértve a háttérben futó alkalmazásokat és szolgáltatásokat, az operációs rendszert és az összes többi beállítást.

Egy speciális anti-keylogger program azonban önmagában nem elegendő a keylogger törléséhez, ezért szükség lesz egy rootkit elleni programra, és esetleg újra kell telepítenie az operációs rendszert.

A legjobb anti-keyloggerek közé tartozik a SpyShelter és a Zemana . A SpyShelter(SpyShelter) csak Windows rendszerű(Windows) számítógépeken érhető el, és akkor működik a legjobban, ha folyamatosan fut, így észleli és blokkolja a billentyűzetnaplózók telepítését a számítógépre.

A megelőzésen kívül számos védelmi mechanizmust kínál a billentyűnaplózókkal szemben, mint például a számítógépe műveleteinek átvizsgálása gyanús tevékenységek után, és megpróbálja eltávolítani azokat, vagy kódolja és titkosítja a billentyűleütéseket, így azok használhatatlanok lesznek a billentyűnaplózók számára.

A Zemana(Zemana) egy másik naplózó szoftverrendszer, amely kártevőirtó csomagot kínál rosszindulatú programok szkennerrel, hirdetésblokkolóval, titkosítási végrehajtóval és zsarolóvírus-védelemmel.

Nem olyan erős, mint a SpyShelter , de ez is egy csak Windows-on futó program, és a háttérben működik, figyeli a gyanús tevékenységeket, rendszeres rendszerellenőrzést végez, valamint ellenőrzi a letöltéseket és a telepítőket rosszindulatú programok keresésére.

Használhat anti-rootkit programokat is a rootkitek eltávolítására a számítógépről. Néhány jó lehetőség közé tartozik a Malwarebytes, a McAfee Rootkit eltávolító vagy a Bitdefender Rootkit Remover .

Az anti-rootkit programok jelentik a második védelmi vonalat, ahol a speciális anti-keylogger rendszerek nem működnek.

A Malwarebytes(Malwarebytes) egy ingyenesen használható, csak Windows rendszeren futó rootkit ellenes program, amely a számítógép operációs rendszerén keresztül működik, különféle rootkit vírusok és billentyűnaplózók után kutatva. Igény szerint elvégzi a rendszerellenőrzést is, vagy ha úgy tetszik, teljes vizsgálatot végezhet, és újraindíthatja a számítógépet a módosítások alkalmazásához.

Kipróbálhatja az ingyenes, csak Windows rendszeren használható McAfee Rootkit Remover programot is, amely igény szerinti vizsgálatot biztosít, és eltávolítja az észlelt rootkiteket, beleértve a billentyűnaplózókat is.

Következtetés(Conclusion)

Ha arra gyanakszik, hogy számítógépén billentyűzetnaplózó van telepítve, először ellenőrizze a Feladatkezelőt(Task Manager) , hogy nem talál-e gyanús folyamatokat, vagy használjon anti-keylogger és anti-rootkit szoftvert, amely segít megkeresni és megszabadulni tőle.

Mint mindig, a megelőzés jobb, mint a gyógyítás, ezért legyen fokozottan körültekintő a letöltött alkalmazásokkal és programokkal, a felkeresett weboldalakkal kapcsolatban, és ami még fontosabb, tartsa frissítve operációs rendszerét és böngészőit, valamint egyéb szoftvereket, hogy megakadályozza a visszaéléseket.



About the author

Az üzleti életben és a technológiában a Windows 10 és a Windows 11/10 nagyon fontos eszközök. Lehetővé teszik, hogy minden eddiginél könnyebben és biztonságosabban kommunikáljon a számítógépekkel, valamint hatékony, de testreszabható alkalmazásokat futtathat biztonsági kockázatok nélkül. Ezek az eszközök olyan vállalkozások számára is nélkülözhetetlenek, amelyek szeretnék növelni online jelenlétüket és új ügyfeleket elérni. Emiatt azt mondanám, hogy a Windows 10 és a Windows 11/10 terén szerzett tudásom kiváló jelöltté tesz egy ilyen munkára vagy vállalkozásra.



Related posts