A HDG elmagyarázza: Mi az a Keylogger, és hogyan távolíthatom el a számítógépről?
A keylogger vagy keystroke logger egy alattomos program, amelyet a számítógépes bûnözõk használnak, hogy titkosan rögzítsenek minden egyes billentyűleütést a számítógépen. A fő cél az érzékeny információk, például jelszavak vagy bejelentkezési adatok összegyűjtése, és visszaküldése a hackernek.
Eredetileg a keyloggereket az alkalmazottak számítógépeken végzett tevékenységének nyomon követésére használták, de ez nem csak a hackerek számára vált hasznossá, hanem az internetes marketingszakemberek számára is, akik keyloggereket használnak weblátogatóik( internet marketers who use keyloggers) tevékenységének nyomon követésére.
Más hackerprogramokhoz hasonlóan a keyloggerek is telepíthetők a számítógépére az interneten keresztül, ami után a hacker kitalálhatja az Ön bejelentkezési adatait(hacker can figure out your logins) különböző webhelyekre anélkül, hogy azt a képernyőn látná.
Ezt úgy tudják megtenni, hogy mindent, amit begépel, elemzik, és kiválasztják az olyan érzékeny adatokat, mint a jelszavak, amelyekre általában a számítógépe emlékezne, hogy gyorsabban bejelentkezhessen. Az ilyen adatokat cookie-ként tárolja az Ön számítógépe(cookies on your computer) , ami megkönnyíti a hackerek számára, hogy hozzájussanak.
Hogyan működik a Keylogger(How a Keylogger Works)
A billentyűnaplózóknak többféle típusa létezik attól függően, hogy hogyan kapcsolódnak a számítógéphez(how they attach to your computer) vagy a böngészőhöz, például a rootkit vírusok, amelyek beágyazódnak a számítógép operációs rendszerébe, vagy a hypervisor rosszindulatú programok, amelyek sokkal alacsonyabb szinten működnek. Főleg ettől a kettőtől nehéz megszabadulni, így továbbra is zavartalanul működnek.
A Keyloggerek működésükről is ismertek. Például vannak olyanok, amelyek megfertőzik a weboldalakat és ellopják az Ön adatait, ha meglátogatja ezeket az oldalakat, míg mások rejtett bővítményként csatlakoznak a böngészőhöz , gyakran elkerülve a kártevőirtó észlelését, és minden, az alkalmazáson keresztül végrehajtott billentyűleütést jelentenek.
A fentiek szoftver alapú billentyűnaplózók, de vannak hardveres billentyűnaplózók is, például egy extra jack a számítógépen, egy billentyűzetfedő vagy más olyan hardver, amelyeknek otthon kevésbé lesz kitéve.
Nagyon csekély az esélye annak, hogy valamelyik ilyen eltalálja, ahhoz a vírustípushoz képest, amellyel a hackerek internetes platformokat fűznek be, ami miatt jobban kell aggódnunk.
Hogyan telepíthető a Keylogger a számítógépre(How a Keylogger Is Installed On a Computer)
A billentyűnaplózókat gyakran egy trójai program(Trojan) részeként telepítik a számítógépére , amely hasznos segédprogramnak álcázza magát. Miután letölti és telepíti az alkalmazást, az vagy működik, de rosszindulatú programokat csúsztat a számítógépére, vagy nem működik az ígéretek szerint.
A billentyűnapló telepítése után minden alkalommal futni fog, amikor elindítja a számítógépet, és rögzíti a webhelyek meghatározott mezőiben végrehajtott billentyűleütéseket, illetve a számítógépén végrehajtott minden egyes billentyűleütést.
Ez azért van így, mert a trójaiak(Trojans) általában egy kötegként működnek különböző elemekkel, amelyek speciális feladatokat kezelnek. Az első trójai(Trojan) lehet egy letöltő, amely lehetővé teszi a hacker számára, hogy rosszindulatú programokat töltsön be a számítógépére, miközben a keylogger rögzíti a billentyűleütéseket, és egy másik program küldi el az Ön adatait az interneten keresztül.
Ha meg akarja akadályozni, hogy a billentyűnaplózók telepítésre kerüljenek a számítógépére vagy működjenek rajta, a legjobb esélye az, hogy a telepítés előtt blokkolja őket egy erős kártevőirtó szoftverrel(strong anti-malware software) .
A billentyűnaplózás azonban szokásos rutin egyes vállalkozásoknál vagy szülőknél, akik gyermekeik tevékenységének megfigyelésére használják, ezért a biztonsági szoftverek gyakran figyelmen kívül hagyják. A legrosszabb az, hogy vannak olyan billentyűnaplózók, amelyek a frissítés részeként érkeznek, és általában elkerülik a kártevőirtó szoftverek észlelését.
Mindezek megnehezítik a billentyűnaplózók számítógépére való bejutását, ezért éberebbnek és szkeptikusabbnak kell lennie minden ingyenes alkalmazással vagy programmal kapcsolatban, amelyet az interneten keresztül tölt le számítógépére.
Keylogger észlelése és eltávolítása(How To Detect & Remove a Keylogger)
Ellentétben a kémprogramokkal és más típusú rosszindulatú programokkal(spyware and other types of malware) , amelyek általában lelassítanák a számítógépet, a billentyűnaplózók nem. Valójában nem is fogja tudni, hogy működik, így nem is olyan könnyű felismerni.
A számítógép Feladatkezelője(Task Manager) megjelenítheti a számítógépén esetleg futó nemkívánatos szoftvereket, de a billentyűnaplózó észleléséhez erősebb, a feladatnak megfelelő programra lesz szüksége.
A keylogger észlelésének és eltávolításának legjobb módja egy erős anti-keylogger és anti-rootkit szoftver kombinációja, amely képes megtalálni és kiküszöbölni a billentyűnaplózókat, mint a víruskereső vagy kártevőirtó segédprogram.
Az anti-keyloggerek általában ellenőrzik a számítógépén futó összes folyamatot, beleértve a háttérben futó alkalmazásokat és szolgáltatásokat, az operációs rendszert és az összes többi beállítást.
Egy speciális anti-keylogger program azonban önmagában nem elegendő a keylogger törléséhez, ezért szükség lesz egy rootkit elleni programra, és esetleg újra kell telepítenie az operációs rendszert.
A legjobb anti-keyloggerek közé tartozik a SpyShelter és a Zemana . A SpyShelter(SpyShelter) csak Windows rendszerű(Windows) számítógépeken érhető el, és akkor működik a legjobban, ha folyamatosan fut, így észleli és blokkolja a billentyűzetnaplózók telepítését a számítógépre.
A megelőzésen kívül számos védelmi mechanizmust kínál a billentyűnaplózókkal szemben, mint például a számítógépe műveleteinek átvizsgálása gyanús tevékenységek után, és megpróbálja eltávolítani azokat, vagy kódolja és titkosítja a billentyűleütéseket, így azok használhatatlanok lesznek a billentyűnaplózók számára.
A Zemana(Zemana) egy másik naplózó szoftverrendszer, amely kártevőirtó csomagot kínál rosszindulatú programok szkennerrel, hirdetésblokkolóval, titkosítási végrehajtóval és zsarolóvírus-védelemmel.
Nem olyan erős, mint a SpyShelter , de ez is egy csak Windows-on futó program, és a háttérben működik, figyeli a gyanús tevékenységeket, rendszeres rendszerellenőrzést végez, valamint ellenőrzi a letöltéseket és a telepítőket rosszindulatú programok keresésére.
Használhat anti-rootkit programokat is a rootkitek eltávolítására a számítógépről. Néhány jó lehetőség közé tartozik a Malwarebytes, a McAfee Rootkit eltávolító vagy a Bitdefender Rootkit Remover .
Az anti-rootkit programok jelentik a második védelmi vonalat, ahol a speciális anti-keylogger rendszerek nem működnek.
A Malwarebytes(Malwarebytes) egy ingyenesen használható, csak Windows rendszeren futó rootkit ellenes program, amely a számítógép operációs rendszerén keresztül működik, különféle rootkit vírusok és billentyűnaplózók után kutatva. Igény szerint elvégzi a rendszerellenőrzést is, vagy ha úgy tetszik, teljes vizsgálatot végezhet, és újraindíthatja a számítógépet a módosítások alkalmazásához.
Kipróbálhatja az ingyenes, csak Windows rendszeren használható McAfee Rootkit Remover programot is, amely igény szerinti vizsgálatot biztosít, és eltávolítja az észlelt rootkiteket, beleértve a billentyűnaplózókat is.
Következtetés(Conclusion)
Ha arra gyanakszik, hogy számítógépén billentyűzetnaplózó van telepítve, először ellenőrizze a Feladatkezelőt(Task Manager) , hogy nem talál-e gyanús folyamatokat, vagy használjon anti-keylogger és anti-rootkit szoftvert, amely segít megkeresni és megszabadulni tőle.
Mint mindig, a megelőzés jobb, mint a gyógyítás, ezért legyen fokozottan körültekintő a letöltött alkalmazásokkal és programokkal, a felkeresett weboldalakkal kapcsolatban, és ami még fontosabb, tartsa frissítve operációs rendszerét és böngészőit, valamint egyéb szoftvereket, hogy megakadályozza a visszaéléseket.
Related posts
A HDG elmagyarázza: Mi az a számítógépes szerver?
A HDG elmagyarázza: Hogyan működik a 3D nyomtatás?
A HDG elmagyarázza: Mi az a CAPTCHA és hogyan működik?
A HDG elmagyarázza: Hogyan működik a GPS?
HDG elmagyarázza: Hogyan működik a kiterjesztett valóság?
A törölt Instagram-bejegyzések megtekintése (a saját vagy valaki másé)
A HDG elmagyarázza: Mi a parkolt domain és mik az előnyei?
A HDG elmagyarázza: Mi a JavaScript és mire használható az online?
5 ingyenes program a merevlemez teljes törléséhez
5 nagyszerű dolog, amit a régi RAM-mal megtehetsz
A HDG elmagyarázza: Mi az a metaadat, és hogyan használják őket?
A HDG elmagyarázza: Mi az a Markdown, és melyek azok az alapok, amelyeket tudnom kell?
A HDG elmagyarázza: Mi az a számítógépes hálózat?
4 helyzet, amikor az élő helymegosztás életet menthet
A HDG elmagyarázza: van vírusom? Itt vannak a figyelmeztető jelek
Hozzon létre egy Windows 10 rendszerkép biztonsági másolatot
Az akkumulátor töltésének végleges útmutatója
CPU processzorok összehasonlítása – Intel Core i9 vs i7 vs i5 vs i3
A WiFi (vezeték nélküli) nyomtatók hibáinak elhárítása
HDG elmagyarázza: Mi az SQL, T-SQL, MSSQL, PL/SQL és MySQL?