Не пропусти

Эксперт рассказал, как обнаружить клавиатурного шпиона — ИТ-Бизнес

Эксперт рассказал, как обнаружить клавиатурного шпиона - ИТ-Бизнес Найти факт наличия клавиатурного шпиона, или keylogger, можно либо путем сканирования компа антивирусным ПО, либо с помощью встроенной системы-анализатора, рассказал агентству «Прайм» управляющий Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT организации «Инфосистемы Джет» Алексей Мальнев. По его словам, наличие такового шпиона — очень плохой символ для пользователя.

«Обнаружить факт наличия клавиатурного шпиона можно либо путем сканирования ПК антивирусным ПО, либо с помощью интегрированной системы класса EDR (Endpoint Detection and Response), которая пристально анализирует поведение процессов и их работу с памятью в рамках операционной системы», — рассказал он.

В случае с корпоративными устройствами очень поможет система инспекции трафика, которая может найти соединение по подозрительному протоколу или к подозрительному серверу в инете. Наличие в организации центра мониторинга инцидентов может содействовать обнаружению уже целой кибероперации злоумышленников на ее инфраструктуру — так именуемых таргетированных атак.

По словам эксперта, наличие keylogger можно считать симптомом полного взлома компа пользователя, и это весьма плохая новость для юзера. Дело в том, что современное вредоносное программное обеспечение почаще всего использует keylogger как один из огромного количества модулей. 

«Наряду с фактом (термин, в широком смысле может выступать как синоним истины; событие или результат; реальное, а не вымышленное; конкретное и единичное в противоположность общему и абстрактному) правонарушения конфиденциальности вводимой на клавиатуре информации у вас с большой вероятностью уже имеется целый набор других возможных проблем: кража конфиденциальных файлов с жесткого диска, перехват данных учетных записей, скрытая аудио- и видеозапись (при наличии микрофона и камеры), потенциальное уничтожение данных (если присутствует вредный модуль шифрования Ransomware), полный удаленный доступ злодея», — рассказал он.

Лучшее поведение при схожих сценариях – немедленно отключить компьютер от локальной спец сети и интернета. Далее, не перезагружая ПК, нужно передать его специалистам по киберкриминалистике. Важнее бывает не излечить зараженный компьютер, а осознать, каким образом он был атакован и с чем столкнулся юзер: отдельной случайной оплошностью или организованной таргетированной опасностью, заключил Мальнев.

Оставить комментарий

Ваш email нигде не будет показан

x

Популярные новости

Роскомнадзор сообщил о сбое в работе Telegram — ИТ-Бизнес

Согласно предварительным данным, сбой в работе Telegram произошел из-за проблемы с функционированием внутренней инфраструктуры сервиса, он затронул ...