
«Обнаружить факт наличия клавиатурного шпиона можно либо путем сканирования ПК антивирусным ПО, либо с помощью интегрированной системы класса EDR (Endpoint Detection and Response), которая пристально анализирует поведение процессов и их работу с памятью в рамках операционной системы», — рассказал он.
В случае с корпоративными устройствами очень поможет система инспекции трафика, которая может найти соединение по подозрительному протоколу или к подозрительному серверу в инете. Наличие в организации центра мониторинга инцидентов может содействовать обнаружению уже целой кибероперации злоумышленников на ее инфраструктуру — так именуемых таргетированных атак.
По словам эксперта, наличие keylogger можно считать симптомом полного взлома компа пользователя, и это весьма плохая новость для юзера. Дело в том, что современное вредоносное программное обеспечение почаще всего использует keylogger как один из огромного количества модулей.
«Наряду с фактом (термин, в широком смысле может выступать как синоним истины; событие или результат; реальное, а не вымышленное; конкретное и единичное в противоположность общему и абстрактному) правонарушения конфиденциальности вводимой на клавиатуре информации у вас с большой вероятностью уже имеется целый набор других возможных проблем: кража конфиденциальных файлов с жесткого диска, перехват данных учетных записей, скрытая аудио- и видеозапись (при наличии микрофона и камеры), потенциальное уничтожение данных (если присутствует вредный модуль шифрования Ransomware), полный удаленный доступ злодея», — рассказал он.
Лучшее поведение при схожих сценариях – немедленно отключить компьютер от локальной спец сети и интернета. Далее, не перезагружая ПК, нужно передать его специалистам по киберкриминалистике. Важнее бывает не излечить зараженный компьютер, а осознать, каким образом он был атакован и с чем столкнулся юзер: отдельной случайной оплошностью или организованной таргетированной опасностью, заключил Мальнев.
Первый новостной портал России Последние новости в России и мире за 24 часа