Какво е кийлогъри и как да го премахна?

от Оливия Морели - - Обновено | Тип: Кийлогъри
12

Кийлогърът представлява компютърна програма която записва всеки натиснат клавиш във файл. Веднъж събрал необходимото количество данни, той ги прехвърля чрез Интернет на предопределен отдалечен хост. Също така може да прави скриншоти и да използва други техники за следене на потребителската активност. Кийлогърът може да предизвика загуба на пароли, данни за логин и подобни данни.

Има два типа кийлогъри: хардуерни и софтуерни. Хардуерните кийлогъри са малки физически устройства, които се поставят в порта за клавиатура на компютъра. Хардуерният логър може да записва всички натискания на клавиши и да ги запазва в собствената си памет. Подобни устройства не зависят от конкретен софтуер или драйвер. Затова може да работи под различни среди. Въпреки това не може да прави скриншоти и лесно може да бъде намерен при инспекция на компютъра. Софтуерните кийлогъри са разделени на паразитни и легитимни приложения.

Зловредните кийлогъри са много подобни на вирусите и троянците. Те се използват от хакери за нарушаване на поверителността. Легитимните кийлогъри, също познати като инструменти за наблюдение на компютъра, са рекламни продукти, насочени главно към родители, работодатели и учители. Те позволяват да се разбере какво правят децата или служителите онлайн. Въпреки това дори легалните програми работят без знанието и съгласието на потребителя. Те могат да се използват от злонамерени хора и затова не се класифицират като по-малко опасни от някои паразити.

Опасни дейности, които могат да бъдат предизвикани от кийлогъри

Практически всички кийлогъри нарушават поверителността на потребителите. Те могат да следят жертвите си с месеци или дори години, преди да бъдат забелязани. През това време обикновените кийлогъри са способни да намират възможно най-много информация за потребителите. Човек, контролиращ кийлогър, получава безценна информация, включително пароли, логини, номера на кредитни карти, детайли за банкови сметки, контакти, интереси, навици при сърфиране и много повече. Цялата тази информация може да бъде използвана за открадване на личните документи на жертвата, както и парите ѝ.

За да обобщим, един кийлогър е способен да извършва следните дейности:

  • Записване на натиснати клавиши.
  • Правене на скриншоти през определен интервал от време.
  • Следене на активността чрез записване на заглавия на прозорци, имена на пуснати приложения и друга специфична информация.
  • Следене на онлайн активността на потребителя чрез записване на адреси и посетени сайтове, въведени думи и друга подобна информация.
  • Записване на логин имена, детайли за различни акаунти, номера на кредитн карти и пароли.
  • Записване на онлайн чат разговори.
  • Правене на копия на имейл съобщения.
  • Записване на цялата събрана информация на файл на харддиска и след това изпраането на този файл до определен имейл адрес.
  • Усложняване на засичането и премахването си.

Кийлогърите не могат да бъдат сравнявани с обикновени компютърни вируси. Те не се разпространяват по същия начин. В повечето случаи трябва да бъдат инсталирани както всеки друг софтуер.

Главните начини, използвани от кийлогъри за инфилтрация на системата:

Използват се два начина за проникване на кийлогърите в системата. Ето ги и тях:

  • Легитимен кийлогър може да бъде инсталиран на системата от администратор или друг потребител, който има необходимите права за тази дейност. Хакер също може да проникне в системата и да инсталира кийлогър. И в двата случая бъва инсталирана заплаха за поверителността на потребителя без неговото знание и съгласие.
  • Зловредните кийлогъри могат да бъдат инсталирани на системата с помощта на други паразити като вируси, троянци, задни вратички или друг малуер. Те проникват в системата без знанието на потребителя и афектират всеки, използващ засегнатия компютър. Подобни кийлогъри нямат опция за деинсталирани и могат да бъдат контролирани само от своите автори.

В повечето случаи кийлогърите засягат компютри под Microsoft Windows. Въпреки това всички вируси постоянно биват обновявани, затова няма гаранция, че няма да са способни да проникват и в други популярни платформи.

Най-опасните заплахи от този тип, разпространявани онлайн

Има много различни приложения за записване на натиснатите клавиши, както комерсиални, така и вирусни. Следните примери илюстрират типичното поведение на кийлогърите.

AllInOne Keylogger е зловредна програма, насочена към компютърните потребители и личните им данни. Обикновено хората, които работят зад тях, се опитват да откраднат възможно най-много информация.AllInOne KeyLogger е направен така че да записва натиснатите клавиши, да прави скриншоти и да извършва други дейности. Трудно можете да забележите тази заплаха на компютъра си, тъй като се крие дълбоко в системата.

Invisible Stealth Keylogger е зловреден троянски кон с функции за записване на клавишните натискания. Този паразит не само записва всеки натиснат клавиш но също така дава възможността на хакера да получи неоторизиран достъп до засегнатия компютър. Той лесно може да свали и пусне някакъв код, да открадне важна информация от потребителя (пароли, имейл съобщения или детайли за банкова сметка). Веднъж щом събере необходимото количество данни, заплахата я изпраща до хакера чрез задна връзка с Интернет. Още повече, може да предизвика системна нестабилност и дори да повреди файлове или инсталирани приложения.

Perfect Keylogger е комплексен инструмент за наблюдение, пълен с функционалности. Той записва всички клавишни натискания и пароли, прави скриншоти, следи активността на потребителя онлайн, записва чатове и имейл съобщения. Perfect Keylogger може да бъде контролиран от разстояние. Може да праща събраните данни на предопределен имейл или да ги качи на някакъв FTP сървър. Въпреки че е комерсиален продукт е дори по-опасен от повечето паразитни кийлогъри.

Как да премахнете кийлогъра и да поправите афектираната компютърна система

За нещастие няма метод за възвръщане на откраднати данни. Затов трябва да премахнете кийлогъра от компютъра си възможно най-скоро. Това може да бъде направено чрез надежден анти-спайуер. За да избегнете загубата на легитимни програми, които са важни за стабилното функциониране на компютъра, препоръчваме да използвате една от тези програми: Reimage, Malwarebytes Anti Malware. Всяка една от тях е тествана от компютърните ни експерти и е била одобрена за обширната си база данни от паразити. Ако имате въпроси, свързани с премахването на кийлогър, можете да ги споделите, използвайки страницата Попитайте ни. С удоволствие ще Ви помогнем да разрешите проблемите си.

Най-нови вируси добавени в базата данни

стъпки за премахване на Istatic.eshopcomp.com

Компютърът Ви е заразен с вируса Istatic.eshopcomp.com? Запознайте се с тази досадна програма и функциите й: Istatic.eshopcomp.com е рекламен сървър, който предоставя уеб реклами. Ще започнете да полуавате стотици реклами от тази странца, ако инсталирате адуера Istatic.eshopcomp.com на компютъра си. Представлява потенциално нежелана програма, разпространявана заедно... Още
Адуер Вируси   ноември 06, 2017

база данни от Кийлогъри

ноември 06, 2017

Deceptive site ahead

Предупреждението „Deceptive Site Ahead/Опасен сайт” се опитва да ви спре да посетите зловредни сайтове. Още
ноември 03, 2017

Изскачащи реклами Right Coupon

Можем ли да се доверим на рекламите на Right Coupon? Right Coupon може да ви изглежда като полезна добавка за браузър, която осигурява различни кодове за отстъпки и оферти, когато пазарувате онлайн. За съжаление, това е един от многото инструменти, създадени единствено с цел извличане на ползи за своите създатели. Този адуер е подобен на други приложения като Search... Още
ноември 02, 2017

вирусът Android

Android вирусът продължава атаките си и през 2017. Списъкът със зловредни приложения, принадлежащи към групата на вируса Android продължава да се разраства. Експерти по сигурността твърдят, че едно на десет приложения е инфектирано с малуера Android. За нещастие много от тези приложения могат да бъдат свалени от Google Play Store. Въпреки това Google полага огромни у... Още
ноември 02, 2017

Рансъмуер вируса ACCDFISA v2.0

Вирусът ACCDFISA v2.0 и как заключва файловете ви. Рансъмуер вирусите често преминават през доста голямо развитие, докато техните създатели останат доволни от резултата. Вирусът ACCDFISA е една от тези програми и наскоро нейната подобрена версия, наречена ACCDFISA v2.0 „удари“ интернет пространството. Известна още и като Anti-Child Porn Spam Protection vi... Още
октомври 31, 2017

Facebook вирус

Facebook вирусът е опасен компютърен паразит, който инфектира системи след посещение в социалната мрежа. Още
октомври 31, 2017

Рансъмуер вирусът Matrix

Рансъмуерът Matrix с една стъпка напред. Вирусът Matrix, наричан още рансъмуера matrix9643@yahoo.com функционира като криптиращ троянски кон. Забелязан е от изследователите на зловреден софтуер на 1 декември 2016. Вирусът копира темата на филма Матрицата и негова са цел са англо- и рускоговорящи компютърни потребители, защото съобщението за откуп, което оставя в комп... Още
октомври 30, 2017

SearchAssist.net

Търсачката SearchAssist.net може да не е толкова надеждна . Още
октомври 27, 2017

Вирусът iPhone

Продължават да се явяват предпоставки за вируса iPhone . Вирусът iPhone е събирателно понятие за различни вариации на зловреден софтуер предназначен за iOS. Докато някои потребители са убедени, че няма зловреден софтуер за OS и не може да съществува, кибер престъпниците създават действителен зловреден софтуер за macOS и iOS. Наистина, процентът зловреден софтуер е зн... Още
октомври 27, 2017

Адуерът Chrome

Адуерът Chrome инфектира браузъра ви за да ви предоставя ненадеждно рекламно съдържание. Още
октомври 26, 2017

Вирусът Petya

Всичко, което трябва да знаете за вируса Petya. Вирусът Petya е поредната програма от типа рансъмуер, която превзема компютъра на потребителя и заключва намиращите се там файлове. Този рансъмуер вирус може да бъде изключително опасен и може да проникне във всеки компютър, но основната му цел са компютрите на немски компании. Тази зловредна програма влиза в компютрите... Още
октомври 05, 2017

Браузър Chroomium

Браузърът Chroomium не е Google Chrome, нито Chromium. Браузърът Chroomium е потенциално нежелана програма , която нахлува в компютрите чрез модифицирани софтуерни инсталатори и заменя преките пътища в браузъра ви по подразбиране със свои собствени. Това е лошо конфигурирана версия на проекта Chromium, предназначена да показва реклами на компютърните потребители. Фу... Още
октомври 04, 2017

Вирусът Yardood.com

Какво още не знаете за Yardood.com: Ако имате проблеми при онлайн сърфирането, може да сте се „хванали“ вируса Yardood.com.Още
октомври 04, 2017

DriverAgent Plus

Погрешното схващане за DriverAgent Plus. DriverAgent Plus е легитимна компютърна програма за оптимизация, създадена отОще
октомври 03, 2017

Вирусът CCleaner 5.33

Заразена версия на CCleaner v5.33 пренася зловреден софтуер до 2.27 милиона потребители. Още

Информацията е обновена на: 2016-11-08

Източник: https://www.2-spyware.com/keyloggers-removal

Прочети на друг език

Файлове
Софтуер
Сравни
Харесайте ни във Фейсбук