Keylogger: nedir ve nasıl çalışır. Ek koruma araçları. İzlenebilir bilgi türleri

  • 18.05.2019

Birçok kişinin bir bilgisayara erişimi olduğunda, çeşitli casus yazılım programları gereklidir.

Bu koşullar altında, kullanıcı bilgisayarından hangi sitelerin ziyaret edildiğini (örneğin çocuklar tarafından), kayıtlı şifreler kullanılarak kredi kartlarından hırsızlık yapılmasının gerekip gerekmediğini vb. bilmek isteyebilir.

İncelememiz en iyi seçimi yapmanızı sağlayacaktır.

Seçim özellikleri

Özünde bir keylogger nedir? Bu, kesinlikle konuşmak gerekirse, klavyeyle hiçbir şekilde ilgisi olmayan bir programdır.

Bilgisayar belleğine kurulur ve işlem yapar. Genellikle, kasıtlı olarak aramazsanız, etkinliğinin belirtileri bilgisayarda görünmez.

Böyle bir program klavye ile dolaylı olarak etkileşime girer, yani yazarken düğmelere basılması sonucunda işlemci tarafından alınan sinyalleri metne dönüştüren bir PC'deki bir programla çalışır.

Yani, bu tür bir yazılımın eylemi, klavyeden girilen bilgileri toplamaya yöneliktir.

Bu tür yardımcı programlar farklı türlerdedir - bazılarının yardımıyla klavyeden yazılan tüm metni, diğerlerinin yardımıyla - yalnızca tarayıcıda veya seçilen herhangi bir uygulamada yazılan metni görüntüleyebilirsiniz.

Bazı programlar, bu tür göstergeleri özelleştirme olanağı sağlarken, diğerleri sağlamaz.

Ayrıca gizlilik derecesinde birbirlerinden farklıdırlar. Örneğin, bazılarının faaliyetleri açıktır, Masaüstünde bir kısayol kalır, vb. programlar, örneğin çocuklar gibi faaliyetleri izlemek için uygundur.

Başkalarının varlığının ve etkinliğinin izleri hiç fark edilmez - gizlice hareket ederler ve kurulum gerçeğinin üçüncü taraf bir kullanıcıdan gizlenmesi gerektiğinde başka birinin bilgisayarına kurulum için uygundurlar.

Bu çeşitlilik göz önüne alındığında, en uygun yazılımı seçmek zor olabilir.

Bu materyal, bu amaç için kullanılabilecek en iyi programların TOP'unu sunar. Aralarından doğru olanı seçmek daha kolaydır.

Özellikler

Yazılım seçim sürecini basitleştirmek için aşağıdaki tablo, TOP'ta yer alan tüm programların ana karşılaştırmalı özelliklerini göstermektedir.

İsim Lisans türü Toplanan bilgi türü fonksiyonel Tasarım
SC-KeyLog Bedava Tüm Geniş Basitleştirilmiş
Geniş Adımlı Kullanışlı Keylogger Ücretsiz / Ücretli Tüm Geniş Gelişmiş
Gerçek Casus Paralı Tüm Çok geniş Standart
EliteKeylogger Paralı Tüm Geniş Standart
Sıçan! Ücretsiz / Ücretli öncekinden daha az oldukça geniş estetik olmayan
casus Bedava Sürüme bağlı olarak Sürüme bağlı olarak Windows standart görünüm
Ardamax Keylogger 2.9 Bedava klavyeden daralmış Basitleştirilmiş
NS Keylogger Kişisel Monitör 3.8 Bedava Tüm daralmış Basitleştirilmiş
KGB Casusu Paralı Klavyeden + açık programlardan Dar Basit
Altın Keylogger 1.32 Bedava klavyeden Daracık Basit

Bu tablodaki özelliklere dayanarak, özel gereksinimler için en uygun programı seçmek kolaydır.

Bu yardımcı programlar hakkında daha fazla ayrıntı aşağıda açıklanmıştır.

SC-KeyLog

Ücretsiz olarak dağıtılan hacimli ve işlevsel bir casus programıdır.

Klavyeden girilen belirli bilgileri izlemenin yanı sıra, ziyaret edilen sitelerin adreslerini, şifreleri, tarayıcıda açık pencereleri de toplayabilir.

Bilgisayarda gerçekleştirilen tüm eylemler hakkında eksiksiz bilgi sağlar. Bu durumda oluşturulan dosya başka bir cihazdan uzaktan görüntülenebilir.

  • Başka bir cihazdan bir dosyaya uzaktan erişim yeteneği;
  • Doğru ayarlarla bilgisayarda programın etkinliğinin izlerinin olmaması;
  • Toplanan verilerin çeşitliliği - PC'deki hemen hemen tüm etkinliklere erişilebilir.
  • Yalnızca NT0'dan yüksek olmayan parolaları kaydeder;
  • Çok basit menü ve estetik olmayan tasarım;
  • Bu, sonucu görüntülemek için oldukça uygunsuz bir biçimdir.

Ancak bu yazılımı aktif olarak kullanan kullanıcılar ne diyor? "Kullanıcı tarafından kesinlikle görünmez", "Veriler düzenli olarak postaya ulaşır."

Geniş Adımlı Kullanışlı Keylogger

Bu uygulama bir shareware'dir. Tam ücretli sürüm 35 $ olarak fiyatlandırılır.

Ödemeye hazırsanız verdiğiniz paraya değecek oldukça ilginç ve işlevsel bir program.

Ayırt edici özellik- kayıtlı verileri belirli bir frekansta gönderme yeteneği. Aksi takdirde, iyi çalışır, genellikle bu listedeki diğer programlardan daha kararlıdır.

  • Çeşitli türlerde bilgi toplanması;
  • Kullanıcının bilgisayarında çalışmanın tamamen görünmezliği;
  • Basit arayüz ve yönetim.
  • Tasarım önceki programdan daha iyi, ancak yine de eşit değil;
  • Sonuç görüntüleme formatı uygun değildir;
  • Ücretli sürüm oldukça pahalıdır.

Kullanıcıların bu yazılım hakkındaki görüşleri şu şekildedir: “Kullanışlı, basit ve işlevsel bir program. Çalışırken oldukça görünmez."

Gerçek Casus

Bu, 600 rubleye mal olan işlevsel ve karmaşık ücretli bir programdır. Ancak, ücretsiz bir demo sürümü var.

Bu yazılımın özelliği- belirli bir süre içinde yetenek.

Bu, son zamanlarda yaygınlaşan bir resimli şifre / anahtar girme sorununun çözülmesine yardımcı olur.

  • Toplanan birçok bilgi türü ve ayrıca belirli bir süre boyunca ekrandan ekran görüntüsü alma yeteneği;
  • Çok sayıda başka ek işlev ve özellik;
  • Yalnızca eylemleri değil, aynı zamanda yürütme zamanını da kaydeder;
  • Oluşturulan günlüğü şifreler.
  • Ücretsiz demo versiyonunda çalışma süresi (bilgi toplama) 40 dakikadır;
  • Ücretli dağıtım, az ya da çok uygun olmasına rağmen;
  • Programın ağırlığı oldukça fazladır.

Bu uygulamanın kullanıcı yorumları şu şekildedir: “Program mükemmel. Aferin programcılar!"

EliteKeylogger

Oldukça yüksek bir fiyata ücretli program- 69 dolar. Düşük seviye modunda tamamen görünmez bir PC üzerinde çalışır, bu nedenle neredeyse tamamen algılanamaz.

İlginç ve kullanışlı özellik- sistemin başlatılmasıyla aynı anda gerçekleşen yazılımın otomatik olarak başlatılması.

Özel anti-keylogger'lar tarafından bile tespit edilmesi veya hiç tespit edilmemesi zordur.

  • Tamamen gizli eylem ve algılama zorluğu;
  • Düşük seviyeli sürücü ve sistem açılışında otomatik başlatma gibi çalışma formatı;
  • Ayrıca klavyedeki yalnızca ana tuşlara değil, aynı zamanda servis tuşlarına da basılmasını izler.
  • Programı bir PC'ye kurmak için oldukça karmaşık bir sistem;
  • Programın yüksek maliyeti, ancak Rus İnternet'te eski bir saldırıya uğramış sürüm bulunabilir;
  • Bununla birlikte, kendini haklı çıkaran oldukça karmaşık bir bireysel program ayarları sistemi.

Kullanıcılar bu yazılım hakkında ne diyor? "İyi program", "Jetlogger'dan biraz eksik."

Sıçan!

Ücretli bir lisansla oldukça yaygın ve popüler, işlevsel bir yardımcı program.

Ancak, özel kullanım için sınırlı bir geçerlilik süresi olan ücretsiz bir demo sürümü sağlanmaktadır.

Program çok basit- herhangi bir ileri düzey kullanıcı aynısını yazabilir. Ancak, bu tür yazılımları algılayan antivirüsler ve özel programlar için tamamen zor.

  • Sadelik, işlevsellik ve yüksek çalışma kararlılığı;
  • Dosyanın minimum ağırlığı ve bilgisayarda kapladığı alan;
  • Oldukça fazla ayar.
  • Siyah, beyaz ve kırmızı renklerde oldukça hoş olmayan bir tasarım;
  • İşlevsellik, daha önce açıklanan programlardan biraz daha dardır;
  • Uygunsuz günlük görüntüleme ve genellikle uygunsuz arayüz ve kullanım.

Keylogger - nedir bu? Onlardan gelen tehlike nedir? Bir keylogger'dan yararlanabilir misiniz? Bu ne anlama geliyor?

Genel bilgi

Modern bilgi dünyasında, güvenlik konusu çok keskindir. Tüm kötü amaçlı yazılım çeşitleri arasında, bir keylogger programı tek başına duruyor. Nedir? Hangi tehlikelerle dolu? Onlarla nasıl başa çıkılır? İngilizceyi iyi bilenler muhtemelen programın adını çevirmiş ve konuşmanın bir klavye kaydedici ile ilgili olacağını anlamıştır. İsimleri tam olarak bu şekilde tercüme edilir - keylogger. Ancak eski SSCB'nin uçsuz bucaksızlığında, resmi adları keylogger'lardır. Onların özelliği nedir?

Program bilgisayara girdiğinde kişinin bilgisi, katılımı ve rızası olmadan spyware fonksiyonları şeklinde görevlerini yerine getirmeye başlar. "Keylogger - nedir?" Sorusunu sormaya değer, Görünüşe göre birçoğu böyle bir programın ne olduğunu hayal bile etmiyor. Ve bundan, birçok kullanıcının tehditlerini hafife aldığı üzücü gerçeği izler. Ama boşuna. Sonuçta, bu programların temel amacı, kullanıcı hesaplarının, cüzdanların, bankacılık uygulamalarının oturum açma bilgilerini ve şifrelerini çalmak ve yaratıcılarına aktarmaktır.

Nasıl çalışırlar?

Hızlı bir örnek verelim. Diyelim ki bir kişinin yüz bin ruble olan bir banka hesabı var - oldukça iyi bir miktar. Bir şifre ve giriş kullanarak periyodik olarak kullanıcı hesabına giriş yapar. Ve onları girmek için klavyeyi kullanmanız gerekir. Keylogger, neyin girildiğini ve nerede olduğunu kaydeder. Bu nedenle, şifreyi ve oturum açmayı bilen bir saldırgan, telefonla doğrulama gibi ek güvenlik hatları sağlanmadığı takdirde araçları kullanabilir. Bir keylogger, belirli bir anda toplanan tüm bilgileri birleştiren bir tekrarlayıcı görevi görür. Bu programlardan bazıları, giriş dilini nasıl tanıyacağını ve bir kişinin tarayıcının hangi öğesiyle etkileşime girdiğini bile bilir. Ve bu, tüm ekran görüntüleri oluşturma yeteneğini tamamlar.

Gelişim tarihi

Windows için bir keylogger'ın yeni bir fenomen olmadığını belirtmekte fayda var. Bu tür ilk programlar MS-DOS ile aynı yaştaydı. O zamanlar bunlar, boyutları 1 KB civarında dalgalanan sıradan klavye kesme işleyicileriydi. Ve o zamandan beri ana işlevleri değişmedi. Hala öncelikli olarak klavye girişinin gizli kaydını gerçekleştirirler, toplanan bilgileri kaydederler ve yaratıcılarına iletirler. Soru ortaya çıkabilir: "Bu kadar ilkelse, neden sayısız antivirüs uygulaması keylogger'ları yakalamıyor?" Sonuçta, bu basit bir program. Bununla birlikte, özel uygulamaların üstesinden gelmek oldukça zordur. Mesele şu ki, bir keylogger bir virüs veya bir Truva atı değildir. Ve onu bulmak için özel uzantılar ve modüller yüklemeniz gerekir. Ayrıca bu zararlı programların sayısı o kadar fazladır ki, en gelişmiş koruma çözümlerinden biri olarak kabul edilen imza araması onlara karşı güçsüz kalır.

Yayma

Kullanıcıların bilgisayarlarına nasıl ulaşıyorlar? Dağıtımın birçok yolu vardır. Adres defterinde bulunan herkese mail olarak gönderilen bir keylogger da vardır, başka programlar kisvesi altında veya bunlara ek olarak dağıtılabilirler. Bir kişinin tamamen üçüncü taraf bir siteden bir uygulamanın lisanssız sürümünü indirdiğini varsayalım. Kendisi ana uygulamayı ve onunla birlikte keylogger'ı kurar. Ya da belki arkadaşlardan e-postaya ekli garip mesajlar geldi? Bunun postaya gönderilen bir keylogger olması mümkündür. Bir e-postayı açmak, yalnızca yazmak olduğu için çoğu hizmet için bir tehdit oluşturmaz. Ancak buna başvurular tehlikelerle dolu olabilir. Bu durum tespit edildiğinde, potansiyel olarak tehlikeli dosyalardan kurtulmak en iyisidir. Sonuçta, uzak bir keylogger tehlikeli değildir ve herhangi bir zarar veremez.

Posta yoluyla dağıtım

Bilgisayarlar arasındaki bu özel geçiş yoluna özellikle dikkat etmek istiyorum. Bazen değerli bilgiler veya benzer şeyler içeren mesajlar gelir. Genel olarak beklenti, meraklı bir kişinin mektubu açması, "kurumsal muhasebe", "hesap numaraları, şifreler ve erişim girişleri" veya sadece "birinin çıplak fotoğrafları" hakkında "bilgi" içeren bir dosya indirmesidir. Veya postalama bir şirketin verilerine göre yapılıyorsa, kişinin adı ve soyadı bile görünebilir. Her zaman herhangi bir dosyaya dikkat etmeyi unutmayın!

Oluşturma ve kullanma

Önceki bilgileri okuduktan sonra birisi şöyle düşünebilir: Keşke kendi ücretsiz keylogger'ım olsaydı. Ve hatta onları aramaya ve indirmeye gidecek. Öncelikle belirtmek gerekir ki, bu dava Ceza Kanunu açısından cezalandırılabilir. Ayrıca, bedava peynirin sadece fare kapanında olduğuna dair eski bir atasözü de unutulmamalıdır. Ve bu yolu izlerseniz, "ücretsiz keylogger" sadece sahibine hizmet edecek, hatta bir virüs/Trojan olduğu ortaya çıkacaksa şaşırmamalısınız. Böyle bir programı edinmenin az çok emin yolu, onu kendiniz yazmaktır. Ama yine, bu bir suçtur. Bu nedenle, devam etmeden önce artıları ve eksileri tartmaya değer. Ama o zaman ne için çabalamalıyız? Sonuç ne olabilir?

Standart Klavye Tuzağı

Bu, genel bir çalışma prensibine dayanan en basit tiptir. Programın özü, bu uygulamanın tuşa basıldığı andan ekranda sembolü görüntülenene kadar sinyal iletim sürecine gömülü olmasıdır. Kancalar bunun için yaygın olarak kullanılmaktadır. İşletim sistemlerinde, bu, Win32API'nin bir parçası olan özel bir işlevin kullanıldığı sistem mesajlarını engellemek olan bir mekanizmanın adıdır. Kural olarak, sunulan araç setinden WH_Keyboard en sık kullanılır, biraz daha az sıklıkla WH_JOURNALRECORD. İkincisinin özelliği, kötü amaçlı yazılımın ağ üzerinden daha hızlı yayıldığı için ayrı bir dinamik bağlantı kitaplığı gerektirmemesidir. Kancalar, giriş ekipmanından iletilen tüm bilgileri okur. Bu yaklaşım oldukça etkilidir, ancak birkaç dezavantajı vardır. Bu nedenle, ayrı bir dinamik kitaplık oluşturmanız gerekir. Ve işlemlerin adres alanında görüntülenecek ve klavye kaydediciyi tanımlamayı kolaylaştıracaktır. Savunmacıların kullandığı şey budur.

Diğer yöntemler. Diğer metodlar

Başlangıçta, klavyenin durumunu periyodik olarak yoklamak gibi gülünç derecede ilkel bir yöntemden bahsetmek gerekir. Bu durumda saniyede 10-20 kez belirli tuşlara basılıp basılmadığını kontrol eden bir işlem başlatılır. Bu durumda tüm değişiklikler kaydedilir. Sürücü tabanlı oluşturma da popülerdir. Bu, iki uygulamaya sahip oldukça etkili bir yöntemdir: giriş aygıtı için kendi filtrenizi veya kendi özel yazılımınızı geliştirmek. Rootkit'ler de popülerdir. Klavye ve kontrol süreci arasındaki alışveriş sırasında verileri kesecek şekilde uygulanırlar. Ancak bilgi okumaları en güvenilir olarak kabul edilir. Bunları yazılım yoluyla tespit etmek son derece zor olduğu için, kelimenin tam anlamıyla imkansızdır.

Peki ya mobil platformlar?

Bir "keylogger" kavramını, ne olduğunu, nasıl oluşturulduklarını zaten düşündük. Ancak bilgi göz önüne alındığında, görüş kişisel bilgisayarlardaydı. Ancak bir PC'den daha fazlası, birçok farklı mobil platform var. Peki ya onlar? Android için bir keylogger'ın nasıl çalıştığını görelim. Genel olarak, çalışma prensibi makalede açıklanana benzer. Ama normal bir klavye yok. Bu nedenle, kullanıcı bir şey girmeyi planladığında görüntülenen sanal olanı hedefler. Ve sonra bilgiyi girmeye değer - programın yaratıcısına nasıl hemen aktarılacağı. Mobil platformlardaki güvenlik sistemi topal olduğundan, android için bir keylogger başarıyla ve uzun süre çalışabilir ve yayılabilir. Bu nedenle, bir uygulama indirdiğinizde, onlara verilen hakları düşünmeniz gerekir. Bu nedenle, kitap okumak için bir program İnternet'e, klavyeye, bir mobil cihazın çeşitli idari hizmetlerine erişim isterse, bunun kötü niyetli bir konu olup olmadığını düşünmek için bir nedendir. Aynısı, resmi mağazalarda bulunan uygulamalar için de geçerlidir - sonuçta, manuel olarak değil, mükemmel olmayan otomasyonla kontrol edilirler.

Kişisel Monitör
SENİN SEÇİMİN
ebeveyn kontrolü için

Programın kullanımı oldukça kolaydır ve ayrıca çocuğunuzun internette ne yaptığını tamamen kontrol etmenizi sağlar.

Bunlar, kullanıcıların keylogger Mipko Personal Monitor hakkında bıraktığı incelemelerdir. Programın ilk versiyonu 10 yıldan fazla bir süre önce piyasaya sürüldü ve kurulum sayısı 2.500.000'i aştı.Bu, ücretsiz deneme süresi de olan en iyi keylogger!

Çocuğunuz için koruma

windows için kişisel monitör

Ücretsiz sürüm
3 gün için

Keylogger Mipko Kişisel Monitör bugün:

Alexander Medvedev'den Mipko Kişisel Monitör programının video incelemesi

Ücretsiz deneme süresi

Keylogger Mipko Personal Monitor'ü hemen indirirseniz, kullanabilirsiniz. Bedavaİşlevsellik sınırlaması olmayan 3 günlük test süresi.

Programı satın aldıktan sonra 7 gün içinde hayal kırıklığına uğrarsanız, paranızı soru sormadan iade edeceğiz.

Keylogger Mipko Kişisel Monitör neler yapabilir?

Program, kesinlikle tüm tuş vuruşlarını yakalar ve hatırlar. Kullanıcıların nerede çalıştığı önemli değil - herhangi bir programda, tarayıcıda, oyunlarda, sohbetlerde vb.

Messenger'larda mesajların ele geçirilmesi
Mipko Kişisel Monitör, tüm mesajlaşma programlarındaki, sohbetlerdeki ve diğer iletişim uygulamalarındaki tüm mesajları yakalar ve kaydeder. Aynı zamanda, hem gönderilen hem de alınan mesajlar kaydedilir, bu da tam teşekküllü bir diyalog görmenizi sağlar.

Skype görüşme kaydı
Keylogger, hem Skype'taki metin yazışmalarını hem de sesli ve görüntülü sohbet kayıtlarını yakalar ve iletir.

İnternet Etkinliğini İzleme
Çocuğunuzun tam olarak hangi siteleri ziyaret ettiğini bilmek ister misiniz? Keylogger, ziyaret ettiğiniz her sayfayı kaydederek sizin için ilgili verileri toplar.

Ekran görüntüleri ve web kamerası görüntüleri
Mipko Kişisel Monitör, program belirli aralıklarla ekranın ekran görüntülerini alacak ve ayrıca bir web kamerası ile fotoğraf çekecek şekilde yapılandırılabilir, böylece bilgisayarda tam olarak ne olduğunu bilirsiniz.

Mipko bir programa sahip. Özel hayatımda bana çok yardımcı oldu... Hayatımdaki birçok sır, mipko programı sayesinde bana ifşa oldu. Bu yazılım ürününü satın aldığım için hiç pişman değilim. Bilgisayar teknolojisi insanların günlük yaşamının bir parçası haline geldiği için bu yazılım ürünü ailede vazgeçilmezdir. Yazılım ürünü mipko ile evde olmadığınızda bilgisayarda neler olduğunu her zaman bilirsiniz… .mipko'nun geniş fırsatları vardır, bunlardan başlıcası başka bir bilgisayardan bilgileri uzaktan görüntülemektir.

Evgeny Biryukov

Özellik 1: gizli

Mipko Kişisel Monitörün ana özelliklerinden biri, çalışırken mutlak görünmezliktir. Program gibi davranır görünmez... Ve deneyimli bir kullanıcı bile onu bulamaz.

Aynı zamanda keylogger, bilgisayardaki tüm kullanıcı eylemlerini kaydeder. Örneğin, icq'de iletişim. İlgili raporları e-posta ile alacaksınız. Bu durumda raporlar, bizim veya diğer ara sunucular atlanarak doğrudan gönderilir.

Ayrıca, tüm bilgiler bilgisayarın sabit diskinde saklanır. Doğru, çok derine "gömülü" ve yalnızca ihtiyacınız olan klasörün tam yolunu biliyorsunuz. Ayrıca tüm raporlar şifreli olarak saklanmakta ve sadece Mipko Kişisel Monitör üzerinden görüntülenebilmektedir.

Bu raporlar ne kadar sabit disk alanı kaplıyor? Gerekli olduğunu düşündüğünüz kadar. İlgili limiti program ayarlarında ayarlarsınız ve limit tükenir, ardından keylogger eski raporları siler ve onun yerine yenilerini yazar.

Programla ilgili ilginç hikayelerim yoktu, ancak geçmişte uzun süredir girilen şifreleri bulmama yardımcı oluyor ve bu nedenle kaynağa erişimi geri yükledim (girişimi unuttum). Çok faydalı bir program, mükemmel bir gelişme, bu pek görülmez ve ayrıca mükemmel teknik desteğiniz var!

Edward Tarshikov

Özellik # 2: basit ve anlaşılır arayüz


Mipko Personal Monitor'ün bir diğer özelliği de son derece basit arayüzüdür. Sonuçta, bu programı özellikle ev kullanıcıları için oluşturduk.

Bilgisayarda iyi olmanıza gerek olmadığını çok iyi anlıyoruz. Bunun gibi programlar hakkında yüzeysel olabilirsiniz. Bu nedenle programımızda evde ihtiyaç duyulmayan gereksiz fonksiyonlar yoktur. Deneyimli bir sistem yöneticisi için bile bir veya iki saat süren karmaşık, çok aşamalı kurulum yoktur.

Bu nedenle keylogger Mipko Personal Monitor son derece basit bir arayüze sahiptir. Tıpkı bir iPhone gibi, o kadar basit ve anlaşılır ki, bir okul çocuğundan büyükannenize kadar kesinlikle herhangi bir kişi bunu anlayabilir. Aynı zamanda, Mipko Kişisel Monitörün arayüzü, teknik desteğin yanı sıra %100 Rusça dildir.

Çocuk izleme programınızı kullanıyorum. Çocuk tarayıcıdaki geçmişi silmeyi öğrendi ve her şeyin kalmasına çok şaşırdı. Şu anda, incelemeler sadece olumlu.

Priuchin S.L.

Özellik 3: antivirüs yazılımı ile arkadaşlık


Keylogger Mipko Personal Monitor bir gözlemci programıdır. Kullanıcıların kişisel verilerini saklamaz. Onları çalmaz. Sadece bilgisayarda olup bitenleri izler ve bunu sahibine bildirir.

Ayrıca, bu yazılım yalnızca ilgili parolaya sahip bir yönetici tarafından yüklenebilir. Bu, keylogger'ı kesinlikle yasal olarak kurulmuş bir program yapan isteğe bağlı bir argümandır.

Bu nedenle, yasal olarak bir casus veya kötü amaçlı olarak nitelendirilen başka bir uygulama değildir. Dolayısıyla Kişisel Monitör, antivirüslerle dostane ilişkiler içindedir ve vakaların %95'inde fark edilmez.

Vakaların geri kalan% 5'inde ne yapmalı? Kişisel Monitörün antivirüs tarafından engellenmesiyle karşı karşıya kalırsanız veya kurulumla ilgili sorunlarınız varsa, bizi aramanız veya bize yazmanız yeterlidir. Ve size bu durumun nasıl çözüleceğine dair ayrıntılı adım adım talimatlar göndereceğiz.

Uzun zaman önce, hala yönetici olarak çalışırken, şirket çalışanlarının çalışmalarını takip etmek amacıyla crackli programınızı kullandım. Basit kullanımı ve arayüzü gerçekten beğendim :) Birkaç yıl sonra kız arkadaşıma göz kulak olmak için tek bir kullanıcı programı satın aldım! Hile yaparken yakalandı ve sonunda bu program beni mutlu bir bekar yaptı;)

Andrey P.

Bu sorulara zaten sahip misiniz?

  • Kişisel verilerin güvenliği ile nasıl başa çıkılır?

Mipko Kişisel Monitör kişisel verileri toplamaz ve ayrıca bize göndermez. Tüm bilgiler bilgisayarınızda saklanır ve size posta ile gönderilir. Aynı zamanda, tüm harfler doğrudan sunucularımızı atlayarak gider.

  • Üzerinizde bilgisayar var, Mipko Kişisel Monitörü kurabilir miyim?

Bu yazıda, özellikle çalkantılı zamanlarımızda çok önemli bir soruyu ele alacağız - keylogger nedir veya keylogger olarak da adlandırılır.

Başlangıçta, tüm tuş vuruşlarını özel bir dosyaya kaydetmek ve ardından davetsiz misafirler tarafından bu dosyadan parolaları, oturum açma bilgilerini ve diğer benzer bilgileri çıkarmak gibi basit bir işlevleri vardı. Daha sonra, işlevlerin listesi önemli ölçüde genişledi.

Artık yalnızca tuş vuruşlarını değil, aynı zamanda:

  1. Çalışan uygulamaların bir listesini kaydedin
  2. İnternet sitelerine yapılan ziyaretlerin geçmişini kaydedin (ziyaret geçmişinin nasıl silineceği makalesinde nasıl silineceğini okuduk)
  3. Ekran görüntüsü al
  4. Pano içeriğini kontrol edin
  5. Yazdırmak için gönderilen dosyaları işaretleyin vb.

Yani, görebileceğiniz gibi, bu casuslar neredeyse hiçbir şeyi gözetimsiz bırakmadan tüm kullanıcı etkinliklerini kaydedebilir.

Bir yandan, bu yazılım çok sık yasa dışı amaçlar için kullanılmaktadır. Örneğin, hem sıradan kullanıcılar hem de şirketler ve kuruluşlar için şifrelerin, girişlerin ve diğer bilgilerin yasa dışı alınmasına yönelik faaliyetler.

Ve daha sonra maddi olanlar da dahil olmak üzere faydalar elde etmek için kullanımları. Ancak öte yandan, günümüzde bu tür programlar yasaldır ve herhangi bir zarara yol açmadan bilgi amaçlı kullanılabilir.

Örneğin, keylogger'lar faydalı olabilir:

  • Kuruluşların yöneticileri, firmalar vb. Bu kurumlarda, özellikle önemli ekonomik, stratejik ve diğer bilgilere sahip olanlarda, personelin gizli tutulması için kontrol edilmesi önemlidir.

Yani, bu keylogger programları ailesinin hem iyi amaçlar için hem de kötü yasadışı olanlar için kullanılabileceğini anlıyoruz, bunun sonucu genellikle sadece idari değil, aynı zamanda cezai ceza da olabilir. Şimdi bu konunun teknik yönüne bakalım. Gerçek şu ki, basit anlamda bir keylogger, bir keylogger da dahil olmak üzere bir casustur. Bunun anlamı ne?

Bu, küçük görünmez programların, bilgisayar kullanıcısı hakkında kendisi tarafından fark edilmeden önemli bilgileri (parolalar, web sitelerine yapılan ziyaretlerin geçmişi vb.) topladığı anlamına gelir. Bu konudaki sorunlu yer, genellikle antivirüsler tarafından görülmemeleridir. Tehlike, onları her zaman yasaklanmış yazılımlar olarak görmemeleri ve sonuç olarak onları görmezden gelmeleridir.

Birçok keylogger çeşidi vardır.

Üstelik bunları yazmak o kadar da zor değil ki bu da birçok saldırganın kullandığı, zaman zaman çeşitli değişiklikler ve yenilikler yapıyor.

60'tan fazla yaygın tuş kaydediciyi test ettikten sonra, aşağıdaki sonuçlara varılabilir:

  • Çalışma yöntemi. Çoğu keylogger, bilgi toplamak için en ilkel yöntemleri kullanır. Yani, çalışmaları sırasında kendilerini hiçbir şekilde gizlemediklerini ve ilkel korumaya sahip olduklarını söylüyor. Yani, sıradan bir kullanıcının gizli çalışmalarını görmediği açıktır, ancak kişinin yalnızca temel bir kontrol yapması gerekir ve bunlar temel olarak hesaplanır. Ancak, birçoğunun açıklamalarını gözlemlediğimiz gibi - durumun çok uzak olduğunu gördüğümüz gibi hepsi sözde tamamen görünmez.
  • Sadece yaklaşık %10'u koruma yöntemleri de dahil olmak üzere daha karmaşık bir çalışma yapısına sahiptir.

İlginç olan, aynı zamanda donanım keylogger'larıdır. Yani, programlı olarak değil, teknik olarak kurulurlar. Örneğin, bir casusu doğrudan klavyenin kendisine yerleştirmek. Bu oldukça popüler bir cihazdır. Ardından, bir uzatma kablosu veya filtre olarak gizlenirken, bir donanım keylogger'ı doğrudan kabloya gömülebilir.

Ancak yazılım tuş kaydedicilerine geri dönelim. Bu keylogger ailesi çok çeşitlidir ve genellikle belirli bir örnek, belirli bir görevi gerçekleştirmek için profesyonel bir bilgisayar korsanı tarafından tek bir sürümde yazılabilir. Ayrıca, antivirüslerden kolayca saklanabilmeleri, onları kişisel veriler için çok tehlikeli bir tehdit haline getiriyor.

Aşağıdaki program türleri bunlarla mücadele etmek için hareket eder:
  • Anti-Keylogger'lar
  • Casus yazılım önleme uygulamaları

En üretken anti-keylogger'lardır. Donanımsal olanlar da dahil olmak üzere neredeyse tüm keylogger türlerinden korunabilirler. Bu, bağımsız kuruluş Anti-Keylogger.Org'un bağımsız test sonuçlarıyla doğrulanabilir.

Antivirüslere gelince, ilk başta yalnızca veritabanlarında bulunan keylogger'ları algılayabiliyorlardı. Ancak daha sonra, proaktif korumaya sahip güncellenmiş antivirüs sürümleri ortaya çıkmaya başladı. Veritabanlarında bulunmadan eskilerinin değiştirilmesi de dahil olmak üzere yeni tehdit türlerini engellemeyi amaçlar.

Keylogger'ların virüs olmadıklarına dikkat edilmelidir çünkü kendilerini çoğaltamazlar. Bunun ışığında, potansiyel olarak tehlikeli yazılım olarak adlandırılırlar. Bazen bu tür yazılımları algılama işlevi antivirüste devre dışı bırakılabilir, bu nedenle, ekstra dikkatin zarar vermeyeceğini düşünüyorsanız, hepsini aynı şekilde etkinleştirmelisiniz.

Özetle, bazı sonuçlar çıkarabiliriz

Keylogger'ların program yazması oldukça kolaydır. Yeni, değiştirilmiş sürümler kıskanılacak bir hızla ortaya çıkıyor. Sonuç olarak, mevcut veritabanlarına dayalı antivirüsler tarafından tespit edilmeleri genellikle oldukça zordur.

Onlarla başa çıkmanın en etkili yöntemi bir anti-keylogger kullanmak olacaktır. Ancak bu bile tam korumayı garanti edemez. Gerekli bilgi ve deneyime sahip olarak, sistemi keyloggerlardan tamamen manuel olarak temizleyebilirsiniz.

Bu yazımızda keylogger nedir, ne için kullanılır, özü nedir, kendinizi ondan nasıl koruyabilirsiniz sorusunu inceledik.

Belki de her PC kullanıcısı en az bir kez kendi sabit diskindeki gizli verilerin güvenliğini düşündü. Herkes kişisel gizli bilgilerini bilgisayarında saklar, ancak bunun farkında bile olmayabilirler. Örneğin, bir PC aracılığıyla, elektronik para veya plastik kart kullanılarak çevrimiçi mağazalarda alışveriş yapılabilir. Böyle bir bilgisayar otomatik olarak dolandırıcıların ilgisini çeker.

Gizli verilerin korunması sorunu tek bir yıldır yok ve bunun için evrensel bir çözüm yok. Şu anda, bilgisayar güvenliği için, örneğin çeşitli antivirüsler, güvenlik duvarları veya erişim haklarını kısıtlama gibi oldukça geniş bir program yelpazesi bulunmaktadır. Ancak bu koruma yöntemlerine tamamen güvenmemelisiniz çünkü virüs saldırılarına ek olarak bir kişiden gelen bir tehdit de var. Kullanıcı öğle tatilindeyken veya sadece birkaç dakikalığına uzaklaştığında iş bilgisayarınızda neler olduğunu nasıl anlarsınız?

Deneyimli bir kullanıcının bilgisayarın sahibi hakkında büyük miktarda bilgi bulması için birkaç dakika yeterli olacaktır. En kolay yol, çeşitli haberciler üzerindeki müzakerelerin geçmişine ve e-posta yazışmalarına erişmektir. Ek olarak, birkaç dakika içinde, kullanımda olan tüm sistem şifrelerinin listesini alabilir ve sahibi tarafından ziyaret edilen tüm kaynakların bir listesini görüntüleyebilirsiniz. Korumasız dosya ve klasörler hakkında konuşmalı mıyız?

Bu inceleme, bir bilgisayarda ve kullanıcısında casusluk yapmak için tasarlanmış özel yazılım ürünlerine odaklanacaktır. Bu tür yardımcı programlar genellikle iş bilgisayarlarında, çalışanları izlemek ve evde ebeveyn kontrolünü düzenlemek veya diğer yarısının eylemlerini izlemek için kullanılır.

Çeşitli güvenlik duvarları ve antivirüsler bu tür uygulamalardan şüphelenir ve kötü amaçlı yazılım belirtileri arayabilir. Bu tür yardımcı programların geliştiricileri bunu web sitelerinde belirtir. Ancak, güvenlik duvarının uygun şekilde yapılandırılmasından sonra, casus yazılıma yanıt vermeyi durduracaktır.

Bu uygulama, kullanıcılara bilgisayarda hangi işlemlerin gerçekleştirildiği hakkında bilgi alma fırsatı verecektir. Yardımcı program, Windows işletim sisteminin birkaç hesabıyla çalışabilir ve bir rapor hazırlarken kullanıcının adını ve onun tarafından gerçekleştirilen eylemleri gösterir. Ayarlarda bu hesapları seçebilirsiniz, etkinleştirildiğinde uygulama otomatik olarak başlayacaktır.

Program, basılan tuşlar, yazmanın gerçekleştirildiği pencerelerin adı, İnternette ziyaret edilen siteler, başlatılan programların ve dosyaların adları dahil olmak üzere, kullanıcı tarafından gerçekleştirilen tüm eylemler hakkında bilgileri içeren raporlar oluşturur. yanı sıra kullanım zamanları. Diğer şeylerin yanı sıra, yardımcı program popüler IM istemcilerinden gelen tüm mesajları kaydeder ve ayarlarda belirtilen aralıklarla ekran görüntüleri alır.

Alınan bilgiler hem programın kendi penceresinde hem de HTML formatında bir rapor şeklinde görüntülenebilir. Ayrıca, görüntülenen veriler arasında bir arama ve güncel olmayan bilgilerin otomatik olarak silinmesini sağlar.

Maxapt QuickEye, öncelikle kurumsal kullanıcıları hedefler. Program, raporları görüntülemek ve analiz etmek için en etkilidir. Böylece yöneticiler, çalışanların hangilerinin çalışıp, hangilerinin çalışmadığını hızlı bir şekilde öğrenme fırsatına sahip olurlar. Uygulama, kullanıcı tarafından başlatılan tüm programların bir listesini görüntüler, tüm yardımcı programlarla çalışma süresini ve çalışmanın onlarla ne kadar aktif olarak yapıldığını dikkate alır. Örneğin, program penceresi tüm çalışma günü boyunca açık olabilir, ancak kullanıcı onunla bir saatten fazla çalışmadı, program tüm bunları raporda gösterecek.

Program, çalışan tüm uygulamaları kategoriler halinde gruplandırarak, İnternet habercileri kategorisine girmeyi ve hangi çalışanların işlerinde az zaman harcadığını hızlı bir şekilde bulmayı mümkün kılar. Ek olarak, uygulama, ağ bilgisayarlarının birkaç kategoride gruplandırılmasını destekler ve bu da onunla çalışma sürecini daha da basitleştirir.

Yardımcı programın seçilen uygulamalara erişimi kısıtlama ve her bir çalışan için ayrı ayrı yasaklanmış programların bir listesini derleme yeteneğine dikkat etmek önemlidir.

Bu araç daha önce KGB Keylogger olarak biliniyordu. Ancak, ad değişikliği yardımcı programın işlevselliğini değiştirmedi ve daha önce olduğu gibi, bu "casus" un ana avantajı, bilgisayarın etkinliğini uzaktan izleme yeteneğidir. Bu uygulamanın kurulumu sırasında, kullanıcı, her iki yardımcı programın doğru çalışması için sistemde kurulu olan anti-virüsün doğru şekilde nasıl yapılandırılacağı hakkında ayrıntılı bilgi alır.

Mipko Employee Monitor uygulaması, sistem yöneticileri için önemli bir artı olan birkaç kullanıcıyla çalışmak için çok iyi organize edilmiştir. Farklı bilgisayarlar için izleme farklı şekillerde yapılandırılabilir. Örneğin, bir kullanıcı için yalnızca uygulamaların başlatılmasını izlemeyi, bir başkası için - yazılan tüm metni kopyala, vb. ayarlayabilirsiniz.

Uygulama uyarı modunda çalışabilir, yani kullanıcı bilgisayarda belirli eylemleri gerçekleştirir veya belirli sözcükleri yazarsa, program onu ​​bir alarm simgesiyle işaretler ve ağ yöneticisine bir uyarı gönderir.

Program, özel izleme filtrelerinin uygulanmasını mümkün kılar, yani yönetici, diğer yardımcı programlardan bağımsız olarak, etkinliği izlenmesi gereken uygulamaların bir listesini yapabilir.

Elbette, ekran görüntüleri olmasaydı tüm bu işlevler tamamlanmış sayılmazdı. Hem bilgisayarın tüm çalışma alanı hem de aktif pencere için ekran görüntüsü alınabilir. Sadece belirli bir süre sonra değil, yeni bir uygulama açarken de ekran görüntüsü alınabilir.

Program, Yahoo !, QIP, ICQ, AIM, Skype, Miranda ve diğerleri dahil olmak üzere bilinen tüm anlık mesajlaşma programlarındaki mesajları yakalama yeteneğine sahiptir.

Bu yardımcı program ile kullanıcı, bilgisayarın kullanımı hakkında çeşitli bilgiler alabilir. Program, panonun içeriğini izler, tüm uygulamaların etkinliğine ilişkin verileri not eder, belirli aralıklarla ekranın ekran görüntülerini alır, bilgisayarın açılıp kapanma süresini dikkate alır, basılan tuşlardaki verileri izler ve gönderilen dosyaları izler. Yazdır.

Program, özelleştirilebilir bir klavye kısayoluyla başlatılır ve çalışan uygulamalar listesinde veya tepside görünmez, ancak Başlat menüsünde ilgili klasör gibi görünür. Bu nedenle, bu casusu kullanırken bu klasörü silmeye değer.

Bu uygulamanın yalnızca bir tane var, ancak oldukça önemli bir dezavantajı var - program tuş vuruşlarını yalnızca İngilizce düzende algılar, casus yazılım seçerken bunu hatırlamanız gerekir.

Yardımcı programın demo sürümü, etkinleştirme anından itibaren yalnızca 40 dakika çalışır, ancak bazı durumlarda bu, örneğin işyerinde bir mola sırasında bilgisayarı korumak için yeterlidir.

Bir casus yazılımın ana parametrelerinden biri gizliliktir. Sonuçta, görev yöneticisinde uygulamanın adına sahip parlak, yanıp sönen bir simge "takılıyorsa", kullanıcı izlendiğini anlayacak ve korumayı atlayabilecektir. NeoSpy programının geliştiricileri, uygulamalarının bilgisayarda tamamen görünmez olmasını sağlamak için her şeyi yaptılar. Programı kurarken, hemen gizli veya yönetici kurulumunu seçebilirsiniz. Gizli bir kurulumla, program klasörleri sabit sürücüde veya masaüstünde veya "Başlat" menüsünde görünmez. Başlamak için komut satırını kullanmanız gerekecek.

Bu uygulama, görünmezliğine ek olarak, iyi işlevsellik ile donatılmıştır. Program, popüler mesajlaşma programlarından gelen mesajları yakalayabilir, başlatılan tüm uygulamaların adlarını kolayca düzeltebilir ve ayrıca başlangıç ​​ve kapanış zamanlarını işaretleyebilir. NeoSpy, tüm yardımcı programların başlatılması sırasında olduğu gibi belirli aralıklarla otomatik olarak ekran görüntüleri alır.

Bu casusun yardımıyla İnternet'teki aktivite - ziyaret edilen tüm sitelerin adresleri, ağda geçirilen süre ve harcanan trafik miktarı hakkında ayrıntılı bilgi alabilirsiniz.

Programın bilgisayardaki her kullanıcı hareketini izlemeyi mümkün kıldığını söyleyebiliriz. NeoSpy, klavyede yazılan tüm metni kaydeder, panodaki verileri kaydeder, yeni dosyaların oluşturulmasını ve silinmesini izler.

Elite Keylogger, çoğu antivirüs tarafından tamamen algılanamaz ve bir bütün olarak sistemin performansını etkilemez. Uygulamanın, herhangi bir süre boyunca faaliyetin sürekli izlenmesi için bir araç olduğu iddia edilmektedir. İstatistikler günlere göre otomatik olarak sınıflandırılır, bu da yönetici bilgilerine hızlı ve kolay erişim sağlar. Yardımcı program, izlenmesi gereken kullanıcıların listelerini oluşturmayı mümkün kılar.

Program, İnternet üzerinden iletişim kurmak için en popüler uygulamaların çalışmasını kontrol edebilir, e-posta yazışmalarını yakalar, yazdırılmak üzere gönderilen tüm uygulamaların ve belgelerin etkinliği hakkında veri kaydeder. Elite Keylogger, alınan tüm bilgileri bir ağ sürücüsündeki ayrı bir klasöre kaydedebilir, bir FTP sunucusuna yükleyebilir veya e-posta ile gönderebilir.

Bu yardımcı programın kaldırılmasına özellikle dikkat etmeye değer. Kullanıcı Elite Keylogger'ı kaldırmak isterse, Windows işletim sisteminin başlatılmasını kontrol eden özel yardımcı programların yardımıyla bile bunu yapamaz. Bu uygulamayı kaldırmanın tek yolu, programa girip ayarlarda uygun eylemi seçmektir.

Bu program, yerel bir ağdaki insan etkinliğini izlemek için tasarlanmıştır. Ağ izlemeye ek olarak, yardımcı program ayrıca bilgisayardaki diğer kullanıcı eylemlerini de kaydeder. Uygulama, en iyi bilinen anlık mesajlaşma programlarından gelen verileri yakalar, İnternet'te ziyaret edilen tüm sitelerin bir listesini ve bilgisayarda yazılan tüm metinleri kaydeder.

Ayrıca program, belirli aralıklarla otomatik olarak ekran görüntüleri oluşturabilir, baskıya gönderilen tüm belgelerin kayıtlarını tutabilir, düzenlenen dosyaların ve çıkarılabilir ortama kopyalanan belgelerin gizli kopyalanmasını gerçekleştirebilir.

Program, aldığı tüm bilgileri yöneticinin bilgisayarındaki bir veritabanında saklar ve ayrıca belirli koşullar altında belirtilen bilgisayara bildirim gönderebilir.

Ve sonunda.

Şu anda piyasada çok çeşitli casus yazılımlar bulunmaktadır ve bu tür yazılımları bir bilgisayara kurmak isteyen herkes, tüm kullanıcı gereksinimlerini karşılayan doğru uygulamayı seçebilecektir. Tabii ki, bu tür yardımcı programlar, çalışanların iş yerindeki eylemleri için ciddi gereksinimlerin olduğu kuruluşlarda en çok talep görmektedir.

Daha yakın zamanlarda, casus yazılımlar yalnızca klavyedeki tuş vuruşlarını kaydedebilir ve artık bilgisayardaki tüm kullanıcı eylemlerini izleyebilirler. Bu nedenle, bu tür yazılımlar çok hızlı gelişiyor ve geliştiriciler tarafından yardımcı programların yeni sürümlerinde hangi işlevlerin sunulacağını kimse bilmiyor.

Casus yazılımlar, çalışanları ve sevgilileri izlemeye ek olarak, bilgisayarınızdaki gizli verilerin kapsamlı bir şekilde korunmasını organize etmenize yardımcı olacaktır.