Κυριακή 6 Σεπτεμβρίου 2009

Πως να βρούμε ένα keylogger.

Παρόλο που τα antivirus-antispyware υπόσχονται πώς μπορούν να βρούν keyloggers, εγώ έχω δεί αρκετούς keyloggers που ξεφεύγουν από τα πιο γνωστά προγράμματα. Και είναι ότι χειρότερο να ζείς με το φόβο οτι κάποιος μπορεί να βλέπει τι γράφεις στον υπολογιστή σου.

O keylogger δουλεύει ώς εξής. Γράφει οτι πληκτρολογήσουμε σε ένα αρχείο/αρχεία και μετά μπορεί να τα στείλει σε ένα email που του έχει δώσει αυτός που μας παρακολουθεί. Ενώ είναι πιο δύσκολο να δούμε πότε και που φεύγει ένα mail απο τον υπολογιστή μας, μπορούμε να δούμε πότε γράφετε ένα καινούργιο αρχείο και για πιο λόγο.

Η λογική είναι απλή. Το easy folder monitor “ακούει” τον υπολογιστή και όταν έχουμε δημιουργία καινούργιου αρχείου ή αλλαγή, μας ειδοποιεί. Οταν λοιπόν γράφουμε κάτι στον υπολογιστή μας και δούμε πώς το πρόγραμμα αλλάζει ή δημιουργεί ένα αρχείο, αυτό είναι αρκετό ώστε να μας προξενήσει το ενδιαφέρον.

Για παράδειγμα θα στήσω έναν keylogger στον υπολογιστή μου και θα δούμε άν μπορούμε να τον βρούμε. Αρχίζω τον keylogger (Real spy monitor), και μετά αρχίζω την παρακολούθησή του υπολογιστή με το easy folder monitor. Για να “ψαρέψω” τον keylogger ανοίγω το notepad και γράφω κάτι. Αμέσως ο keylogger δημιουργεί ένα αρχείο για να σώσει αυτά που έγραψα. Και αυτό το πιάνει το easy folder monitor. Αν δούμε στην φωτό, μου δίνει την διαδρομή του αρχείου.


Αν το ανοίξω βλέπω αυτά που έγραψα.



Άρα καταλαβαίνω ότι έχω έναν keylogger στον υπολογιστή μου και πρέπει να τον σβήσω.
Αξίζει τον κόπο να το δοκιμάσετε και είμαι σίγουρος οτι θα έχετε σίγουρα αποτέλεσμα.

Download easy folder monitor
 

Copyright © panosdk Design by BTDesigner | Blogger Theme by BTDesigner | Powered by Blogger