Keylogger jsou nebezpečné programy, které hackeři instalují na jakýkoli systém, aby očichali heslo, údaje o kreditní kartě atd. Ukládá všechny stisknutí kláves osoby, která počítač používá, a tak svým způsobem poskytuje hackerům některé z jeho nejdůležitějších informací. Někteří přátelé také instalují programy keyloggerů jen kvůli hackerskému heslu facebooku atd. Ať už je to jakýkoli případ, pokud používáte počítač s nainstalovaným keyloggerem, vystavujete se vážnému riziku ztráty citlivých informací, což může také vést k finanční ztrátě. I když je to váš počítač, mohl jej použít nějaký váš strašidelný přítel, který má špatné úmysly ukrást vaše data.
Níže je ukázkový soubor txt generovaný keyloggerem a můžete snadno zjistit, jak moc je schopen extrahovat to, co napíšete do počítače.
Někteří lidé říkají, že je snadné najít keylogger hledáním souborů .txt v programových souborech, ale není to pravda. Hacker jej mohl po odeslání online smazat. Lze manipulovat také s formáty souborů.
Číst:Jak si sami vytvořit jednoduchý keylogger v systému Windows
Jak zjistit, zda je v mém systému nainstalován Keylogger?
Zde vám dávám jednoduché a snadno použitelné kroky k detekci jakéhokoli softwaru keyloggeru nainstalovaného ve vašem počítači.
Nejprve otevřete příkazový řádek.
Nyní zadejte do okna CMD následující příkaz uvedený níže a stiskněte klávesu Enter.
netstat -ano
Jakmile stisknete klávesu Enter, na příkazovém řádku se zobrazí několik věcí.
Nyní obdržíte data v 5 sloupcích. Záleží nám pouze na posledních dvou sloupcích. Musíte si je zapsat PID jehož stav je stanovena.
Tady na výše uvedeném snímku obrazovky jsem si všiml dvou PID, které říkají zavedené, první byl 1048 a druhý 2500.
Nyní se PID mohou ve vašem případě lišit a pro další kontrolu si musíte PID poznamenat sami.
Nyní otevřete správce úloh a přejděte na kartu podrobností.
Nyní můžeme jasně vidět, že explorer.exe má ID 1048. Jelikož se jedná o důležitou systémovou službu, můžeme snadno říci, že se jedná o bezpečný základní program.
Nyní, když jsem se znovu posunul zpět a pokusil se zjistit proces s PID 2500.
Zjistil jsem, že nvstreamsvc.exe běží. protože jsem nevěděl, k čemu se to používá, nejprve jsem otevřel umístění souboru a také provedl google vyhledávání názvu souboru.
Zjistil jsem, že to byl program potřebný pro hraní her a nainstaloval jej nvidia pro grafiku. Bylo to také bezpečné, ale protože jsem to nepotřeboval, odinstaloval jsem to. Ukázalo se, že můj počítač není infikován programem keylogger.
Je váš počítač napaden softwarem keyloggeru, postupujte podle výše uvedených kroků a uvidíte sami. Neváhejte se vyjádřit o svých zkušenostech nebo jakýchkoli dalších důležitých zjištěních, na která narazíte. Jsem rád, že mohu odpovědět na vaše dotazy.
Alternativní způsoby, jak být v bezpečí před keyloggerem bez kontroly
Pokud si nejste jisti a neobtěžujete se zkontrolovat, zda je keylogger nainstalován nebo ne v počítači, který pokaždé používáte, zkuste k vyplňování hesel použít online klávesnici. Je to bezpečná metoda keyloggeru. Nemohou sledovat vaši aktivitu myši. Můžete se také rozhodnout pro metody vícenásobného přihlášení pro další ochranu umožňující zařízení třetích stran, jako je telefon nebo USB.
Dalším velmi dobrým způsobem bezpečnosti je použití bezpečného režimu se sítí. Nouzový režim se sítí umožňuje spuštění pouze systémových souborů systému Windows a zastaví všechny ostatní věci. Toto je dobrý způsob, jak používat počítač se systémem Windows, pokud jej chcete hrát velmi bezpečně. I když se bezpečný režim používá k ladění a opravám systému, je to také jeden z jeho skvělých funkcionalistů, které se většina lidí rozhodla ignorovat.