Keylogger: כיצד לדעת אם המחשב שלך הושפע

סוגים אלה קיימים וכיצד להיפטר מהם

תארו לעצמכם אם ישנה תוכנה זדונית המתעדת את כל הקשות והקלקות העכבר ושולחת אותן לצד שלישי. קיילוג יכול לבצע בדיוק את העבודה הזאת מבלי לשים לב. אנו נראה לך בצורה קלה להבנה כיצד עובדי keylogger עובדים וכיצד תוכל להגן על עצמך מפניהם.

מהו keylogger? - הגדרה

Keylogger היא תוכנה שיכולה להקליט את כל הקשות המקשים. Keyloggers זמינים גם כחומרה המחוברת למקלדת ומתעדת כל ערך. המונח "keylogger" מורכב מ "logger keyger", בגרמנית "logger keyger" (הקשה = הקשה, כדי log = כדי log).

אם כניסות המפתח משמשות כתוכנות זדוניות על ידי האקרים, הם יכולים להשתמש בהן לגניבת סיסמאות, גישה לנתוני כרטיס אשראי או למשל צילום מסך של פעילויות אינטרנט. הנתונים הגנובים משמשים לאחר מכן לפעולות פליליות.

ניתן להשתמש ב- Keyloggers גם כדי לבדוק תוכנות או לשלוט במה שהעובדים מקלידים. ההבדל לתוכנות זדוניות הוא שמשתמשים נתנו את הסכמתם לשימוש זה.

Keylogger - סוגים וריאנטים

ישנן שלוש גרסאות נפוצות של רשימות keyloggers: כתוכנה, דפדפן או keyloggers מבוססי חומרה.

רשימות מפתחות מבוססות תוכנה:

כניסות המפתח הללו מחוברות כתוכנה בין מנהל ההתקן של המקלדת ומערכת ההפעלה. מנהל ההתקן של המקלדת מעביר את הנתונים ישירות למערכת ההפעלה או לקיילוגרף. בהתאם לתוכנה שבה משתמשים, ערכי המקלדת נשמרים באופן מקומי בדיסק הקשיח המתאים או שהנתונים נשלחים ישירות לנמען דרך האינטרנט. כניסות מפתחות מבוססות תוכנה מוצגות לעתים קרובות במחשב יחד עם תוכנות זדוניות אחרות כגון סוסים טרויאנים. לאחר מכן משתמשים במפתחות הכפתורים בעיקר לצורך דיוג, כלומר גניבת נתונים של נתוני בנק רגישים או נתונים אישיים חשובים אחרים.

דפדפני מפתחות מבוססי דפדפן:

לא חייבים להתקין Keyloggers בהכרח כתוכנה במחשב. יש גם תוכנות זדוניות שעובדות כתוסף או כתוסף לדפדפן ושולחות את הנתונים לפושעים באמצעות הדפדפן.

מכשירי מפתח מבוססי חומרה:לוגנים אלה הם התקנים קטנים המותקנים בין המקלדת למחשב. למכשירים יש לרוב כניסת ויציאת USB. לפיכך, ניתן לחבר את ה- keylogger בקלות באמצעות כבל USB. ניתן להשתמש במכשירי keylogger לחומרה ללא קשר למערכת ההפעלה שבה משתמשים. ניתן לקרוא אותם באמצעות כבל או להעביר את הנתונים למקלט באמצעות רדיו או WLAN.

מדוע גורמי keylogger מסוכנים?

כניסה למפתח Keyl מסוכנת אם משתמשים אינם יודעים שכל הרשומות שלהם נרשמות במחשב האישי. נתוני בנק, נתוני כרטיס אשראי, סיסמאות או נתוני תקשורת ניתנים להעברה מבלי משים לצד שלישי.

הנתונים הגנובים יכולים לשמש פושעים להזמנת טובות מטעמכם באינטרנט או למכירת הגישה לעבריינים אחרים. ייתכן גם כי כניסת מפתחות קודמת למתקפת תוכנת כופר שבה משתמשים נסחטים לאחר מכן.

Keyloggers עצמם מסוכנים מכיוון שהתוכנה הזדונית בדרך כלל לא מזוהה או מתגלה מאוחר מדי. כי למרות הקיילוגר, מערכות המחשב בדרך כלל ממשיכות לפעול כרגיל, ללא כל אובדן ביצועים או פגיעה בתפקוד.

מקורם של כניסות הקייל לא היה פלילי

גם אם קשה להאמין למשתמשים, מטרתם המקורית של כניסות הקייל לא הייתה פלילית. מוסדות מחקר במיוחד רצו להשתמש בכרטיסי מפתח כדי לחקור ולשפר את הקלט למערכות מחשב.

כיום, אגב, משתמשים בכריית הקייל לא רק על ידי האקרים, אלא גם על ידי בני זוג או הורים חשודים כדי לעקוב אחר בני זוג או ילדים. עם זאת, כל מי שמשתמש בקיילוג צריך לדעת: ללא הסכמת המשתמש, כריתת Keyl הינה עבירה פלילית.

מידע:

על פי סעיף 202 א לחוק הפלילי, ריגול אחר נתונים הוא עבירה פלילית. אם נעשה שימוש בקיילוג בחברה, לכן יש צורך בהסכמת העובדים או ועד העובדים.

כיצד נכנס keylogger למחשב שלי?

Keyloggers יכולים להיכנס למחשב בדרכים שונות.

התוכנה מותקנת במיוחד

לדוגמה, אם אתה משתמש במחשב ציבורי או במחשב להשכרה, יתכן שהאקרים התקינו מראש כניסה לאתר. כל רשומות הנתונים נרשמות במחשבים אלה.

התוכנה הזדונית נטענת למחשב עם תוכנות זדוניות אחרות:

אם אתה מוריד מאתרים לא מהימנים או אם אתה פותח קבצים מצורפים שנדבקו בדואר אלקטרוני, אלה עלולים להכיל סוסים טרויאנים שבסופו של דבר מתקינים קובץ כניסה למחשב במחשב שלך.

הקיילוגרגר נטען בדפדפן באמצעות פרסומות מקוונות נגוע:

סוסים טרויאנים כתוספי דפדפן ניתנים להתקנה אפילו באמצעות פרסומות מוקפצות נגועים, בדרך כלל כתוסף דפדפן מוסווה.

הקיילוגר מבוסס התוכנה מותקן במחשב שלך על ידי צד שלישי:

בין אם בן זוג קנאי או הבוס. צד שלישי יכול להתקין keylogger ללא ידיעתך.

ה Keylogger מבוסס החומרה מותקן כמודול קטן:גרסה זו משמשת בעיקר לריגול תעשייתי ופוגעת פחות באנשים פרטיים.

לרוב, קובצי keylogger מתפשטים דרך קבצים שהורדו מהאינטרנט. לדוגמה, אפליקציה לסמארטפון יכולה להכיל גם keylogger. כפתורי מפתחות לאפליקציות מקלדת "פופולריים" בקרב חברות אינטרנט. מעל הכל, עליך לקרוא בעיון את הוראות הגנת הנתונים כדי לראות מה קורה עם הרשומות שלך.

מצא והסר כניסות keylogger

קובעי Keyloggers כתוכנה זדונית יכולים להשתכן עמוק במערכת ההפעלה שלך, למשל ברמת הממשק או בגרעין. כתוצאה מכך, קשה למצוא כניסות מפתח ידניות לאנשים הדיוט. החיפוש אחר קובצי keylogger מתקשה על ידי העובדה שתוכנות תוכנות זדוניות קטנות אלה כמעט ולא גורמות להפרעות בפעולת המחשב. בנוסף, מחיקת מפתחות ידנית לרוב לא עוזרת. מכיוון שרבות מתוכנות הזדוניות הללו פשוט מתקינות את עצמן לאחר מכן.

קל יותר למצוא מכשירי מפתח מבוססי חומרה. כאן תוכל לבדוק את החיבורים בין המקלדת למחשב. אם אתה מבחין במכשיר בולט, הסר אותו. במיוחד עם מקלדות ציבוריות, שימו לב למפתחות שהשתנו או ליקויים בהתקן הקלט.

להלן מה שאתה יכול לעשות כדי להסיר מסכות Keyloggers המבוססות על תוכנה:

Windows:

פתח את מנהל המשימות וחפש תהליכי הפעלה: ייתכנו כאן ערכים שנראים חשודים ואינם ידועים לך. ניתן לעצור או להסיר רשומות אלה. עם זאת, עליך להשתמש בשיטה זו רק אם יש לך ידע טכני ואינך מסיים בכוונה תהליכים חשובים שעלולים לפגוע במחשב שלך.

בדוק את חומת האש:

בדוק את יומן הפעילות של חומת האש שלך כדי לראות אם יש ערכים חשודים. מכיוון ש- keyloggers חייבים איכשהו לשלוח את הנתונים שלהם דרך הרשת לנמעני הפלילים. מנות נתונים אלה רשומות על ידי חומת האש שלך.

סרוק את המחשב באמצעות תוכנת אנטי וירוס:תוכנות אנטי-וירוס מעודכנות הן דרך בטוחה מאוד לאתר ולהסיר כניסות מפתחות. אתה יכול לסרוק את המחשב ולהסגר או למחוק קבצים נגועים.

9 טיפים כיצד להגן על עצמך מפני כניסות keylogger

ישנן מספר דרכים להגן על עצמך ביעילות מפני כניסות לקייל.

  1. הורד רק קבצים ממקורות בעלי מוניטין באינטרנט: בדומה לתוכנות זדוניות אחרות, גם כניסות Keyl נכנסות בעיקר למחשבים, מחשבים ניידים או סמארטפונים באמצעות משתמשים חסרי מחשבה. פושעים משתמשים בעיקר באינטרנט להפצת מכשירי keylogger.
  2. השתמש בחוסם מודעות: חוסמי מודעות בדפדפנים מונעים התקנה לא רצויה של קובצי מפתח באמצעות חלונות קופצים.
  3. השתמש רק בתוספי דפדפן מחנויות האפליקציות של היצרנית המתאימה: פושעים משתמשים יותר ויותר בתוספי דפדפן כדי להתקין כניסות keyl בדפדפנים.
  4. לפני התקנת אפליקציות או תוכנות, קראו את תקנות הגנת הנתונים: התנאים וההגבלות יכולים, למשל, להכיל קטע שאיתו אתם מסכימים לשימוש בקיילוג.
  5. השתמש בתוכנית אנטי וירוס: תוכנית אנטי וירוס עדכנית יכולה להזהיר אותך מהתקנה לא רצויה של keylogger וגם למנוע העברת נתונים לצדדים שלישיים. בעת בחירת תוכנית הנגיפים, ודא כי ההגנה מפני כניסות מפתחות מופיעה בשירותים. לתוכנות אנטי וירוס טובות יש הגנה על דפדפן. בין היתר, הדבר מונע ממך להתקין keylogger כתוסף לדפדפן.
  6. הגדר את חומת האש שלך: תוכל להשתמש בחומת האש כדי לוודא שרק לאפליקציות שנבחרו יש גישה לאינטרנט. זה ימנע מחירי מפתחות לשלוח את הנתונים המוקלטים.
  7. השתמש תמיד במנעול משתמש עבור המחברות או המחשבים שלך: בדרך זו אתה מונע מצדדים שלישיים לקבל בטעות גישה למכשיר שלך ולהיות מסוגל להתקין שם keylogger, למשל.
  8. השתמש במנהל סיסמאות: מנהל סיסמאות אינו מגן עליך מפני הכניסה עצמה, אך הכלי מונע מחיבורי מפתחות לרגל אחר נתוני הגישה. לא צריך להזין אותם כל פעם מחדש.
  9. היזהר בעת שימוש במכשירים ציבוריים או משותפים: הימנע מהזנת פרטי בנק או נתונים אישיים רגישים אחרים במחשבים ציבוריים, למשל. בדוק גם אם יש חומרה לא רצויה במקלדת או בעכבר. אם אינך בטוח, אין להשתמש במכשירים אלה.

כפי שאתה יכול לראות, ההגנה הטובה ביותר על keylogger מגיעה מטכנולוגיה ושכל ישר.

מסקנה: מניעת keylogger לפני שיהיה מאוחר מדי

מכיוון שבכלל מתגלים קובעי מפתח רק לאחר שהתוכנה הזדונית כבר העבירה נתוני קלט דקים, עליך לנקוט באמצעי זהירות מעל הכל. כאן עוזרות הערנות שלך ותוכנית אנטי וירוס אמינה.

תוכל לעזור בפיתוח האתר, שיתוף הדף עם החברים שלך

wave wave wave wave wave