User Tag List

Hiện kết quả từ 1 tới 1 của 1
Chủ đề: An toàn trên mạng Internet.
Quét Mã QR
http://thegioitinhoc.vn/showthread.php?t=124685
  1. #1
    Avatar của honganhha
    honganhha đang offline Gà chạy bộ
    Tham gia ngày
    14-11-2010
    Bài gửi
    3.798
    Cảm ơn
    473
    Được cảm ơn 4.719 lần trong 2.320 bài

    Mặc định An toàn trên mạng Internet.



    Mạng Internet ngày càng trở nên không an toàn cho người truy cập và sử dụng các gói dịch vụ. Sau vụ Wikileaks vỡ lở, các chuyên gia bảo mật mạng Internet mới “ngã ngửa” vì những lỗ hổng kỹ thuật của mình.…

    Keylogger là một dạng phần mềm gián điệp (Spyware), nó được lén cài vào máy tính của nạn nhân bằng nhiều thủ đọan, như gửi Virut Keylogger giấu kín trong Email. Hoặc gắn sẵn trên các trang Web hay Blog cá nhân. Khi người dùng vô tình mở những Email lạ hoặc Email mạo danh, hay kích chuột vào những đường link có chứa Vỉut Keylogger, và cũng có thể bằng rất nhiều thủ đoạn tinh vi khác…

    Keylogger hay "trình theo dõi thao tác bàn phím" là một chương trình máy tính ban đầu được viết nhằm mục đích theo dõi và ghi lại mọi thao tác thực hiện trên bàn phím vào một tập tin nhật ký (log) để cho người cài đặt nó sử dụng. Vì chức năng mang tính vi phạm vào riêng tư của người khác này nên các trình keylogger được xếp vào nhóm các phần mềm gián điệp.
    Về sau, khi keylogger phát triển cao hơn nó không những ghi lại thao tác bàn phím mà còn ghi lại cả các hình ảnh hiển thị trên màn hình (screen) bằng cách chụp (screen-shot) hoặc quay phim (screen-capture) thậm chí còn ghi nhận cách con trỏ chuột trên máy tính di chuyển.

    Keylogger bao gồm hai loại, một loại keylogger phần cứng và một loại là phần mềm.

    Theo những người lập trình, keylogger viết ra với chỉ có một loại duy nhất là giúp các bạn giám sát con cái, người thân xem họ làm gì với PC, với internet, khi chat với người lạ. Nhưng cách sử dụng và chức năng của keylogger hiện tại trên thế giới khiến người ta thường hay phân loại keylogger theo mức độ nguy hiểm bằng các câu hỏi:
    Nhiễm vào máy không qua cài đặt/Cài đặt vào máy cực nhanh (quick install)?
    Có thuộc tính ẩn/giấu trên trình quản lí tiến trình (process manager) và trình cài đặt và gỡ bỏ chương trình (Add or Remove Program)?
    Theo dõi không thông báo/PC bị nhiễm khó tự phát hiện?
    Có thêm chức năng Capturescreen hoặc ghi lại thao tác chuột?
    Khó tháo gỡ?





    Keylogger có tính năng ghi lại các tác vụ trên bàn phím, con chuột máy tính, nó có thể tự động bật Webcam, chụp ảnh hoặc quay phim toàn màn hình. Như vậy tất cả các thông tin mà nạn nhân thao tác trên máy tính như tài khoản ngân hàng, mật khẩu Email, mật khẩu quản lý Web hay Blog đều bị lấy cắp vô cùng đơn giản. Những thông tin bị lấy cắp sẽ được chuyển về cho chủ nhân của nó bằng đường Email hay một server đã cài đặt sẵn…

    Những Spywer dạng Keylogger Perfect hay Easy Key không bị các phần mềm diệt virut phát hiện, vì nó là dạng Software hợp pháp. Người bị gắn các loại phần mềm này thì không thể phát hiện bằng mắt thường vì các tệp tin này chạy ẩn.

    Để phát hiện Keylogger trên máy tính, ta vào menu Start/Run trên Windows, gõ lệnh cmd sau đó nhấn Enter, màn hình chuyển sang cửa sổ gõ lệnh DOS.
    Gõ nhập: tasklist/m bpkhk.dll và Enter.

    Nếu máy tính an toàn, cửa sổ sẽ đưa ra thông báo INFO: No tasks running with the specified criteria.
    Nếu bị cài Perfect Keylogger hiển thị:
    explorer*************** 468 bpkhk.dll
    TOTALCMD*************** 2396 bpkhk.dll
    bpk*************** 2812 bpkhk.dll.


    Đó chính là những Spywer.
    Ta vào Windows Task Manager (bằng tổ hợp phím Ctrl + Alt + Del), vào tab Processes, chọn endtask các tệp tin vừa phát hiện.
    Sau đó vào thư mục Windows/System 32 xóa các tệp tin khởi đầu bằng bpk.


    Để tìm Spyware Easy Key, trong cửa sổ DOS gõ lệnh tasklist/m Ekey.dll.
    Nếu có Spywer, cửa sổ sẽ hiển thị:
    TOTALCMD*************** ----- 2040 ----- ekey.dll
    Easy Keylogger*************** -- 2340 ----- ekey.dll.


    Đó cũng là các tên gián điệp đang hoạt động, thao tác loại bỏ cũng tương tự như cách diệt Perfect Keylogger.

    Trên đây là cách loại bỏ hai dạng thức gián điệp Keylogger. Tuy nhiên, rất có thể các Hackers còn có thể viết ra các dạng Trojan mới có đuôi khác ngoài đuôi (.dll) như trên.

    Có lẽ câu chuyện bảo mật máy tính còn là câu chuyện chưa có hồi kết vì mỗi ngày người ta lại phát minh ra những loại phần mềm mới, cả phần mềm “thiện” và phần mềm “ác”.


    nguyenhồng

    Chủ đề tương tự:
    Lần sửa cuối bởi colongchong2000; 01-06-2012 lúc 10:39 PM

    To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts.




  2. Có 3 người đã cảm ơn honganhha vì bài viết này rất hữu ích:

    colongchong2000 (01-06-2012),electronicskt4 (01-06-2012),walkalone9xtb (02-06-2012)

  3. # ADS
    Quảng cáo Liên hệ: 0906.26.26.26
    Tham gia ngày
    Always
    Bài gửi
    Many



     

Người dùng tìm thấy trang này bằng các từ khóa

phần mềm theo dõi và quay lén qua webcam

phat hien may tinh bi nhiem virus nho lenh cmd

bi quay trom wc hay man hinh

may bi keylog vo duoc bao nhieu

perfect key logger duoi la gi

lam sao de cai keylock len chinh may tinh cua minh

chương trình bật webcam chạy ẩn

phan mem quay phim wc cua nguoi khac

cach ngan khong bi mat phan mem ferfect keylongger khi restart

làm sao để tìm vào tháo phần mền pm key logger trên mấy tính

virut quay lén

gui mail nac danh bang cmd

phan mem phat hien keylog

xoay perfect keylogger zing

cách theo dõi máy tính người khác qua webcam

các phần mềm theo dõi và quay lén qua webcam

webcam co the bi quay len lai

cach mo wc cua nguoi khac 2012

theo dõi webcam của người khác

phan mem ghi wc cua nguoi khac

webcam dấu trong chuột máy tính

cach gắn webcam cua nguoi khac len webcam cua minh

cach phat hien phan mem nguy hiem khi truy cap internet

cách phát hiện chíp gián điệp gắn trên máy tính

phan mem keylog wc

Tag cho chủ đề này

Đánh dấu

Quyền viết bài

  • Bạn không thể gửi chủ đề mới
  • Bạn không thể gửi trả lời
  • Bạn không thể gửi file đính kèm
  • Bạn không thể sửa bài viết của mình
  •