Ako zistím, či bol môj počítač napadnutý a čo robiť ďalej

Niekedy namiesto použitia teórie logiky a uvažovania nasledujeme svoj inštinkt, aby sme veciam inštinktívne rozumeli. Hackovanie(Hacking) je jedným z takýchto prípadov, keď možno tento princíp dodržiavať. Vieme, že hackeri môžu získať prístup k vašim zariadeniam prekvapivým spôsobom a prejaviť sa v rôznych avatarov, o ktorých si nemusíme byť vedomí. IRC klienti(Clients) , trójske kone(Trojans) , zadné vrátka sú niektoré zo škodlivých programov, ktoré sa používajú na hackovanie počítačov. Najmenej, čo môžeme urobiť, je vyhľadať nejaké možné indikátory naznačujúce, že sme mohli byť napadnutí hackermi, a potom proti tomu hľadať nejaké rýchle opatrenia. Tu je návod, ako zistíte, či bol váš počítač so systémom Windows napadnutý hackermi(Windows computer has been hacked) .

Prečo sú webové stránky napadnuté

Ako zistím, či bol môj počítač napadnutý?

O tom, že váš počítač bol napadnutý a napadnutý, viete, ak vidíte nasledujúce znaky:

  1. Vaše online heslá alebo nastavenia boli zmenené
  2. Heslá lokálnych účtov vášho počítača boli zmenené alebo sa vám zobrazujú nové používateľské(User) účty
  3. Vo svojich sociálnych kanáloch vidíte zvláštne príspevky „vytvorené vami“. Alebo možno vaši „ priatelia(Friends) “ dostávajú nevhodné správy, údajne od vás.
  4. Vaši priatelia hlásia, že od vás dostávajú zvláštny spam alebo e-maily.
  5. Zistíte, že do vášho počítača boli nainštalované nové programy alebo panely s nástrojmi.
  6. Dostávate správy z falošného antivírusu alebo iného podvodného softvéru(rogue software)
  7. Rýchlosť vášho internetu(Internet) sa spomalila a spomalila
  8. Aktivita siete(Network) sa výrazne zvýšila .
  9. Vaša brána firewall(Firewall) je zaneprázdnená blokovaním niekoľkých požiadaviek na vonkajšie pripojenie
  10. Váš bezpečnostný softvér bol zakázaný.
  11. Domovská stránka alebo predvolený vyhľadávací nástroj prehliadača bol unesený
  12. Vaša myš sa automaticky pohybuje a vykonáva výber
  13. Začnete dostávať hovory z vašej banky(Bank) , spoločnosti vydávajúcej kreditné karty(Credit Card) , internetového obchodu(Online Store) týkajúce sa neplatenia, poklesu bankového zostatku, neočakávaných nevyrovnaných zostatkov alebo nákupov.

Pozrime sa na niektoré z týchto znakov podrobne, bez konkrétneho poradia.(Let us take a look at some of these signs in detail, in no specific order.)

Zmena hesiel online

Ak si všimnete, že jedno alebo viacero vašich online hesiel sa náhle zmenilo, je viac než pravdepodobné, že ste boli napadnutí hackermi. Tu sa zvyčajne stane to, že obeť nevedomky odpovie na autenticky vyzerajúci phishingový e(Phishing email) -mail , ktorý údajne tvrdil, že pochádza zo služby a končí so zmeneným heslom. Hacker zhromažďuje prihlasovacie údaje, prihlasuje sa, mení heslo a pomocou služby ukradne peniaze obeti alebo jej známym. Pozrite sa, ako sa môžete vyhnúť phishingovým podvodom a útokom(avoid Phishing Scams and Attacks) , a podniknite kroky na zabránenie vašej online krádeži identity(Online Identity Theft) .

V rámci kontroly škôd môžete okamžite informovať všetky svoje kontakty o napadnutom účte. Po druhé(Second) , okamžite kontaktujte službu online a nahláste napadnutý účet. Väčšina online služieb si je vedomá tohto druhu zákernosti a má potrebnú silu a odborné znalosti na to, aby veci obnovili do normálu a dostali účet späť pod vašu kontrolu s novým heslom. Napadnuté účty Microsoft(Microsoft Accounts) , účty Google(Google Accounts) , účet Facebook(Facebook account) , účet Twitter(Twitter account) atď. môžete obnoviť pomocou ich správne stanoveného postupu.

(Amount)Na vašom bankovom účte chýba suma

V prípade nešťastia môžete prísť o všetky svoje peniaze, ak sa hacker dostane k vašim osobným údajom ( kreditná karta(Credit Card) , údaje o online bankovníctve(Online Banking) atď.). Aby ste tomu zabránili, zapnite si upozornenia na transakcie, ktoré vám posielajú textové upozornenia, keď sa deje niečo nezvyčajné. Mnoho finančných inštitúcií vám umožňuje nastaviť prahové hodnoty pre sumy transakcií a ak je prah prekročený alebo ak ide o zahraničnú krajinu, budete upozornení. Bolo by dobré postupovať podľa týchto tipov online bankovníctva(Online Banking Tips) .

Falošné antivírusové správy

Falošné(Fake) antivírusové varovné správy patria medzi najistejšie signály, že váš systém bol napadnutý. Kliknutím na Nie alebo Zrušiť zastavíte falošnú antivírusovú kontrolu, pretože škoda je už spôsobená. Tieto programy často využívajú neopravený softvér, ako je Java Runtime Environment , na zneužitie vášho systému.

Časté náhodné vyskakovacie okná

Tento problém je väčšinou spojený s vašimi prehliadačmi a naznačuje, že máte v počítači nainštalovaný nechcený softvér alebo malvér, pretože webové stránky vo všeobecnosti negenerujú škodlivé kontextové okná .

Presmerované internetové(Internet) vyhľadávania alebo domovská stránka

Je známy fakt, že väčšina hackerov sa živí tým, že váš prehliadač presmeruje niekam inam, než je adresa, ktorú by ste chceli navštíviť. Je to určite preto, že hacker dostane zaplatené za to, že sa vaše kliknutia zobrazia na webových stránkach niekoho iného, ​​často tými, ktorí nevedia, že kliknutia na ich stránky pochádzajú zo škodlivého presmerovania.

Tento typ malvéru môžete často odhaliť alebo presne určiť jednoduchým zadaním niekoľkých súvisiacich, veľmi bežných slov do vyhľadávacieho panela populárnych vyhľadávacích nástrojov a skontrolovaním, či sa zobrazia výsledky relevantné pre vaše vyhľadávanie alebo nie. Odoslaná a vrátená prevádzka bude vždy zreteľne odlišná na napadnutom počítači a na nekompromitovanom počítači.

Funguje váš počítač ako uzol botnetu?

Botnety sú siete kompromitovaných počítačov, ktoré ovládajú vzdialení útočníci na vykonávanie takých nezákonných úloh, ako je odosielanie spamu alebo útoky na iné počítače. Možno bol váš počítač napadnutý a funguje ako uzol(Node) .

TIP : Skôr než budete pokračovať, možno si budete chcieť prečítať náš príspevok – Prečo by niekto chcel hacknúť môj počítač(Why would someone want to hack my computer) ?

Čo robiť, ak bol váš počítač napadnutý hackermi?

hacker

1] Ak máte pocit, že váš počítač so systémom Windows mohol byť unesený, mali by ste sa odpojiť od internetu(Internet) a spustiť systém v núdzovom režime(boot into Safe Mode) a spustiť úplnú hĺbkovú kontrolu vášho antivírusového softvéru(antivirus software) . Ak bol váš bezpečnostný softvér zakázaný, použite dobrý antivírusový skener na požiadanie(on-demand antivirus scanner) . a spustite ho z externého disku alebo USB .

2] Môžete tiež použiť špecializované nástroje ako Norton Power Eraser, anti -hackerský softvér alebo jeden z týchto nástrojov na odstránenie botnetov .

2] Falošné panely s nástrojmi môžete z prehliadača odstrániť pomocou dobrého softvéru na odstránenie únoscov prehliadača(Browser Hijacker Removal software) .

3] Otvorte(Open) ovládací panel(Control Panel) a odinštalujte programy, ktoré môžu vyzerať podozrivo.

4] Keď ste pripojení na internet , otvorte príkazový riadok(Command Prompt) , zadajte nasledujúci príkaz a stlačte Enter :

netstat –ano
  • -a parameter uvádza všetky pripojenia a porty na počúvanie počítača
  • -n parameter zobrazuje adresy a čísla portov
  • Parameter -o vypíše ID procesu zodpovedného za pripojenie.

Ako zistím, či bol môj počítač napadnutý

IT administrátor bude môcť jediným pohľadom sledovať vaše otvorené porty(Ports) a sieťovú aktivitu, ktorá prebieha v systéme.

Skontrolujte(Check) akékoľvek podozrivé spojenie. Poznamenajte si, prosím, že každé spojenie, na ktorom je uvedené – „Zavedené“ a číslo PID , a uistite sa, že všetky takéto spojenia sú platné. V prípade potreby stlačte Ctrl+Shift+Esc , čím vyvoláte Správcu úloh(Task Manager) . Potom prejdite kurzorom myši na kartu „Procesy“ a kliknite na kartu „Zobraziť“, vyberte stĺpce a skontrolujte stĺpec Identifikátor procesu PID(Process Identifier PID) . Okamžite sa zobrazí kompletný zoznam čísel PID . V okne CMD(CMD) vyhľadajte číslo, ktoré ste si pred chvíľou poznačili . Ak máte pochybnosti, proces ukončite.

5] Nainštalujte nástroj na monitorovanie šírky pásma(bandwidth monitoring tool) , aby ste mohli sledovať svoje využitie. Použite Packet Sniffing Tools na zachytávanie a zaznamenávanie sieťovej prevádzky.

Udržujte svoj operačný systém a nainštalovaný softvér neustále aktualizované, aby ste odstránili všetky slabé miesta softvéru a používali dobrý bezpečnostný softvér(security software) . Je nevyhnutné, aby ste si boli vedomí tohto vývoja, pretože v dnešnom prostredí hrozieb žiadny antivírusový softvér neponúka 100% pokoj. Na boj proti tomu by sa mali používať antimalvérové ​​programy, ktoré monitorujú správanie programu – heuristika(Heuristics) – na zachytenie predtým nerozpoznaného malvéru. Na použitie je možné nasadiť aj iné programy, ktoré využívajú virtualizované prostredia, siete VPN , softvér proti hackerom a softvér na detekciu sieťovej prevádzky.

6] Využite(Make) Detekt , bezplatný(Detekt) anti-sledovací softvér pre Windows .

Tu je niekoľko tipov, ktoré vám pomôžu udržať hackerov mimo vášho počítača so systémom Windows(tips that will help you keep Hackers out of your Windows computer) .(Here are some tips that will help you keep Hackers out of your Windows computer.)

Ak potrebujete ďalšiu pomoc, prečítajte si túto príručku na odstránenie škodlivého softvéru(Malware Removal Guide) . Môžete si tiež prečítať tento príspevok s názvom, ako zistíte, či je váš počítač napadnutý vírusom(how do you tell if your computer has a virus) .



About the author

Som profesionálny audio inžinier s viac ako 10-ročnými skúsenosťami. V hudobnom priemysle pracujem už niekoľko rokov a v tejto oblasti som si vybudoval silnú reputáciu. Som tiež veľmi skúsený používateľský účet a operátor pre bezpečnosť rodiny. Medzi moje povinnosti patrí správa používateľských účtov, poskytovanie podpory zákazníkom a poskytovanie poradenstva v oblasti bezpečnosti rodiny zamestnancom.



Related posts