Πώς μπορώ να ξέρω εάν ο υπολογιστής μου έχει παραβιαστεί και τι να κάνω στη συνέχεια

Μερικές φορές, αντί να χρησιμοποιούμε τη θεωρία της λογικής και του συλλογισμού, ακολουθούμε το ένστικτό μας για να κατανοήσουμε τα πράγματα ενστικτωδώς. Το hacking(Hacking) είναι μια τέτοια περίπτωση όπου μπορεί να ακολουθηθεί αυτή η αρχή. Γνωρίζουμε ότι οι χάκερ μπορούν να αποκτήσουν πρόσβαση στις συσκευές σας με εκπληκτικούς τρόπους και να εκδηλωθούν σε διαφορετικά avatar που μπορεί να μην γνωρίζουμε. Τα IRC (IRC) Clients , Trojans , Backdoors είναι μερικά από τα κακόβουλα προγράμματα που χρησιμοποιούνται για την πειρατεία υπολογιστών. Το λιγότερο που μπορούμε να κάνουμε είναι να αναζητήσουμε μερικούς πιθανούς δείκτες που υποδηλώνουν ότι μπορεί να έχουμε δεχτεί χακάρισμα και στη συνέχεια να αναζητήσουμε κάποια γρήγορη δράση εναντίον του. Δείτε πώς μπορείτε να μάθετε εάν ο υπολογιστής σας με Windows έχει παραβιαστεί(Windows computer has been hacked) .

Γιατί παραβιάζονται οι ιστότοποι

Πώς μπορώ να ξέρω εάν ο υπολογιστής μου έχει παραβιαστεί;

Γνωρίζετε ότι ο υπολογιστής σας έχει παραβιαστεί και έχει παραβιαστεί εάν δείτε τα ακόλουθα σημάδια:

  1. Οι online κωδικοί πρόσβασης ή οι ρυθμίσεις σας έχουν αλλάξει
  2. Οι κωδικοί πρόσβασης του τοπικού λογαριασμού του υπολογιστή σας έχουν αλλάξει ή βλέπετε νέους λογαριασμούς χρηστών(User)
  3. Βλέπετε περίεργες αναρτήσεις «φτιαγμένες από εσάς» στα social feed σας. Ή ίσως οι « Φίλοι(Friends) » σας λαμβάνουν ακατάλληλα μηνύματα, υποτιθέμενα από εσάς.
  4. Οι φίλοι σας αναφέρουν ότι λαμβάνουν περίεργα ανεπιθύμητα μηνύματα ή μηνύματα ηλεκτρονικού ταχυδρομείου από εσάς.
  5. Διαπιστώνετε ότι στον υπολογιστή σας έχουν εγκατασταθεί νέα προγράμματα ή γραμμές εργαλείων.
  6. Λαμβάνετε μηνύματα από ψεύτικο λογισμικό προστασίας από ιούς ή άλλο αδίστακτο λογισμικό(rogue software)
  7. Η ταχύτητα του Διαδικτύου(Internet) σας έχει γίνει υποτονική και αργή
  8. Υπάρχει αξιοσημείωτη αύξηση στη δραστηριότητα του Δικτύου(Network) .
  9. Το τείχος προστασίας(Firewall) σας είναι απασχολημένο με τον αποκλεισμό πολλών αιτημάτων σύνδεσης προς τα έξω
  10. Το λογισμικό ασφαλείας σας έχει απενεργοποιηθεί.
  11. Η αρχική σελίδα ή η προεπιλεγμένη μηχανή αναζήτησης του προγράμματος περιήγησης έχει παραβιαστεί
  12. Το ποντίκι σας μετακινείται αυτόματα για να κάνετε επιλογές
  13. Αρχίζετε να λαμβάνετε κλήσεις από την τράπεζά(Bank) σας , την εταιρεία πιστωτικών καρτών(Credit Card) , το ηλεκτρονικό κατάστημα(Online Store) σχετικά με μη πληρωμή, πτώση στο τραπεζικό υπόλοιπο, απροσδόκητα ανεξόφλητα υπόλοιπα ή αγορές.

Ας ρίξουμε μια ματιά σε μερικά από αυτά τα σημάδια λεπτομερώς, χωρίς συγκεκριμένη σειρά.(Let us take a look at some of these signs in detail, in no specific order.)

Αλλαγή διαδικτυακών κωδικών πρόσβασης

Εάν παρατηρήσετε ότι ένας ή περισσότεροι από τους διαδικτυακούς σας κωδικούς πρόσβασης έχουν αλλάξει ξαφνικά, πιθανότατα έχετε δεχτεί χακάρισμα. Εδώ, συνήθως αυτό που συμβαίνει είναι ότι το θύμα απαντά εν αγνοία του σε ένα μήνυμα ηλεκτρονικού "ψαρέματος"(Phishing email) με αυθεντική εμφάνιση που υποτίθεται ότι ήταν από την υπηρεσία και κατέληξε στον αλλαγμένο κωδικό πρόσβασης. Ο χάκερ συλλέγει τις πληροφορίες σύνδεσης, συνδέεται, αλλάζει τον κωδικό πρόσβασης και χρησιμοποιεί την υπηρεσία για να κλέψει χρήματα από το θύμα ή τους γνωστούς του. Δείτε πώς μπορείτε να αποφύγετε τις απάτες και τις επιθέσεις ηλεκτρονικού "ψαρέματος"(avoid Phishing Scams and Attacks) και λάβετε μέτρα για να αποτρέψετε την ηλεκτρονική κλοπή(Online Identity Theft) της ταυτότητάς σας .

Ως ενέργεια ελέγχου ζημιών, μπορείτε να ειδοποιήσετε αμέσως όλες τις επαφές σας σχετικά με τον παραβιασμένο λογαριασμό. Δεύτερον(Second) , επικοινωνήστε αμέσως με την ηλεκτρονική υπηρεσία για να αναφέρετε τον παραβιασμένο λογαριασμό. Οι περισσότερες διαδικτυακές υπηρεσίες γνωρίζουν αυτού του είδους τις κακόβουλες ενέργειες και διαθέτουν την απαιτούμενη δύναμη και τεχνογνωσία για να επαναφέρουν τα πράγματα στην κανονικότητα και να επαναφέρουν τον λογαριασμό υπό τον έλεγχό σας με έναν νέο κωδικό πρόσβασης. Μπορείτε να ανακτήσετε παραβιασμένους Λογαριασμούς Microsoft(Microsoft Accounts) , Λογαριασμούς Google(Google Accounts) , λογαριασμό Facebook(Facebook account) , λογαριασμό Twitter(Twitter account) κ.λπ., χρησιμοποιώντας τη σωστά καθορισμένη διαδικασία τους.

Λείπει ποσό(Amount) από τον τραπεζικό σας λογαριασμό

Σε περίπτωση ατυχίας, μπορείτε να χάσετε όλα τα χρήματά σας εάν ένας χάκερ αποκτήσει πρόσβαση στα προσωπικά σας στοιχεία ( Πιστωτική κάρτα(Credit Card) , στοιχεία ηλεκτρονικής τραπεζικής(Online Banking) κ.λπ.). Για να το αποφύγετε, ενεργοποιήστε τις ειδοποιήσεις συναλλαγών που σας στέλνουν ειδοποιήσεις κειμένου όταν συμβαίνει κάτι ασυνήθιστο. Πολλά χρηματοπιστωτικά ιδρύματα σάς επιτρέπουν να ορίσετε όρια για τα ποσά των συναλλαγών και εάν το όριο ξεπεραστεί ή μεταφερθεί σε ξένη χώρα, θα λάβετε προειδοποίηση. Θα ήταν καλή ιδέα να ακολουθήσετε αυτές τις συμβουλές διαδικτυακής τραπεζικής(Online Banking Tips) .

Ψεύτικα μηνύματα προστασίας από ιούς

Τα πλαστά(Fake) προειδοποιητικά μηνύματα προστασίας από ιούς είναι από τα πιο σίγουρο σημάδια ότι το σύστημά σας έχει παραβιαστεί. Κάνοντας κλικ στο Όχι ή στο Άκυρο για να σταματήσει η ψεύτικη σάρωση για ιούς δεν αποφέρει κανένα όφελος, καθώς η ζημιά έχει ήδη γίνει. Αυτά τα προγράμματα χρησιμοποιούν συχνά μη επιδιορθωμένο λογισμικό όπως το Java Runtime Environment για να εκμεταλλευτούν το σύστημά σας.

Συχνά τυχαία αναδυόμενα παράθυρα

Αυτό το πρόβλημα σχετίζεται κυρίως με τα προγράμματα περιήγησής σας και υποδεικνύει ότι έχετε εγκαταστήσει ανεπιθύμητο λογισμικό ή κακόβουλο λογισμικό στον υπολογιστή σας, καθώς οι ιστότοποι δεν δημιουργούν γενικά επιβλαβή αναδυόμενα παράθυρα .

Ανακατευθυνόμενες αναζητήσεις στο Διαδίκτυο ή αρχική σελίδα(Internet)

Είναι γνωστό ότι οι περισσότεροι χάκερ βγάζουν τα προς το ζην ανακατευθύνοντας το πρόγραμμα περιήγησής σας κάπου αλλού από τη διεύθυνση που θα θέλατε να επισκεφτείτε. Αυτό συμβαίνει σίγουρα επειδή ο χάκερ πληρώνεται κάνοντας τα κλικ σας να εμφανίζονται στον ιστότοπο κάποιου άλλου, συχνά όσοι δεν γνωρίζουν ότι τα κλικ στον ιστότοπό τους προέρχονται από κακόβουλη ανακατεύθυνση.

Μπορείτε συχνά να εντοπίσετε ή να εντοπίσετε αυτόν τον τύπο κακόβουλου λογισμικού πληκτρολογώντας απλώς μερικές σχετικές, πολύ κοινές λέξεις στη γραμμή αναζήτησης δημοφιλών μηχανών αναζήτησης και ελέγχοντας εάν εμφανίζονται τα αποτελέσματα που σχετίζονται με την αναζήτησή σας ή όχι. Η επισκεψιμότητα που αποστέλλεται και επιστρέφεται θα είναι πάντα σαφώς διαφορετική σε έναν υπολογιστή που έχει παραβιαστεί σε σχέση με έναν υπολογιστή χωρίς συμβιβασμούς.

Ο υπολογιστής σας λειτουργεί ως κόμβος Botnet;

Τα botnet είναι δίκτυα παραβιασμένων υπολογιστών, τα οποία ελέγχονται από απομακρυσμένους εισβολείς για να εκτελούν παράνομες εργασίες όπως η αποστολή ανεπιθύμητων μηνυμάτων ή η επίθεση σε άλλους υπολογιστές. Ίσως ο υπολογιστής σας έχει παραβιαστεί και λειτουργεί ως κόμβος(Node) .

ΣΥΜΒΟΥΛΗ(TIP) : Προτού προχωρήσετε, ίσως θέλετε να διαβάσετε την ανάρτησή μας – Γιατί κάποιος να θέλει να χακάρει τον υπολογιστή μου(Why would someone want to hack my computer) ;

Τι να κάνετε εάν ο υπολογιστής σας έχει παραβιαστεί;

χάκερ

1] Εάν πιστεύετε ότι ο υπολογιστής σας με Windows μπορεί να έχει παραβιαστεί, θα πρέπει να αποσυνδεθείτε από το Διαδίκτυο(Internet) και να εκκινήσετε σε ασφαλή λειτουργία(boot into Safe Mode) και να εκτελέσετε μια πλήρη βαθιά σάρωση του λογισμικού προστασίας από ιούς(antivirus software) . Εάν το λογισμικό ασφαλείας σας έχει απενεργοποιηθεί, χρησιμοποιήστε έναν καλό σαρωτή προστασίας από ιούς κατά παραγγελία(on-demand antivirus scanner) . και εκτελέστε το από εξωτερικό δίσκο ή USB .

2] Μπορείτε επίσης να χρησιμοποιήσετε εξειδικευμένα εργαλεία όπως το Norton Power Eraser, ένα λογισμικό κατά των χάκερ ή ένα από αυτά τα Εργαλεία αφαίρεσης Botnet .

2] Μπορείτε να αφαιρέσετε ψευδείς γραμμές εργαλείων από το πρόγραμμα περιήγησης χρησιμοποιώντας ένα καλό λογισμικό Browser Hijacker Removal(Browser Hijacker Removal software) .

3] Ανοίξτε(Open) τον Πίνακα Ελέγχου(Control Panel) και απεγκαταστήστε προγράμματα που μπορεί να φαίνονται ύποπτα.

4] Όταν είστε συνδεδεμένοι στο Internet , ανοίξτε μια γραμμή εντολών(Command Prompt) , πληκτρολογήστε την ακόλουθη εντολή και πατήστε Enter :

netstat –ano
  • -μια παράμετρος παραθέτει όλες τις συνδέσεις και τις θύρες ακρόασης του υπολογιστή
  • Η παράμετρος -n εμφανίζει διευθύνσεις και αριθμούς θυρών
  • Η παράμετρος -o εξάγει το αναγνωριστικό διεργασίας που είναι υπεύθυνο για τη σύνδεση.

Πώς μπορώ να ξέρω εάν ο υπολογιστής μου έχει παραβιαστεί

Με μια ματιά, ένας διαχειριστής IT θα μπορεί να παρακολουθεί τις ανοιχτές θύρες(Ports) σας και τη δραστηριότητα δικτύου που βρίσκεται σε εξέλιξη στο σύστημα.

Ελέγξτε(Check) για τυχόν ύποπτη σύνδεση. Σημειώστε ότι οποιαδήποτε σύνδεση λέει – «Εγκαταστάθηκε» και τον αριθμό PID και βεβαιωθείτε ότι όλες αυτές οι συνδέσεις είναι έγκυρες συνδέσεις. Εάν χρειάζεται, πατήστε Ctrl+Shift+Esc για να εμφανιστεί η Διαχείριση εργασιών(Task Manager) . Στη συνέχεια, πλοηγηθείτε με τον κέρσορα του ποντικιού στην καρτέλα «Διαδικασίες» και πατήστε την καρτέλα «Προβολή», επιλέξτε στήλες και ελέγξτε τη στήλη PID Αναγνωριστικό διεργασίας . (Process Identifier PID)Αμέσως, θα εμφανιστεί η πλήρης λίστα των αριθμών PID . Αναζητήστε τον αριθμό που σημειώσατε πριν από λίγα λεπτά στο παράθυρο CMD . Εάν έχετε αμφιβολίες, τερματίστε τη διαδικασία.

5] Εγκαταστήστε ένα εργαλείο παρακολούθησης εύρους ζώνης(bandwidth monitoring tool) ώστε να μπορείτε να παρακολουθείτε τη χρήση σας. Χρησιμοποιήστε τα Εργαλεία ανίχνευσης πακέτων(Packet Sniffing Tools) παρεμποδίζουν και καταγράφουν την κυκλοφορία του δικτύου.

Διατηρείτε το λειτουργικό σας σύστημα και το εγκατεστημένο λογισμικό ενημερωμένα ανά πάσα στιγμή, ώστε να κλείσετε όλα τα τρωτά σημεία του λογισμικού και να χρησιμοποιήσετε ένα καλό λογισμικό ασφαλείας(security software) . Είναι σημαντικό να διατηρείτε τον εαυτό σας ενήμερο για αυτές τις εξελίξεις, καθώς, στο σημερινό περιβάλλον απειλών, κανένα λογισμικό προστασίας από ιούς δεν προσφέρει 100% ηρεμία. Για να καταπολεμηθεί αυτό, θα πρέπει να χρησιμοποιούνται προγράμματα προστασίας από κακόβουλο λογισμικό που παρακολουθούν τις συμπεριφορές προγραμμάτων - Heuristics - για να συλλάβουν προηγουμένως μη αναγνωρισμένο κακόβουλο λογισμικό. Άλλα προγράμματα που χρησιμοποιούν εικονικά περιβάλλοντα, VPN , λογισμικό κατά των χάκερ και λογισμικό εντοπισμού κίνησης δικτύου μπορούν επίσης να αναπτυχθούν για χρήση.

6] Χρησιμοποιήστε το Detekt ,(Make) ένα δωρεάν λογισμικό κατά της επιτήρησης για Windows .

Ακολουθούν ορισμένες συμβουλές που θα σας βοηθήσουν να κρατήσετε τους Hackers μακριά από τον υπολογιστή σας με Windows(tips that will help you keep Hackers out of your Windows computer) .(Here are some tips that will help you keep Hackers out of your Windows computer.)

Εάν χρειάζεστε περισσότερη βοήθεια, διαβάστε αυτόν τον Οδηγό κατάργησης κακόβουλου λογισμικού(Malware Removal Guide) . Μπορεί επίσης να θέλετε να διαβάσετε αυτήν την ανάρτηση με τίτλο, πώς θα καταλάβετε εάν ο υπολογιστής σας έχει ιό(how do you tell if your computer has a virus) .



About the author

Είμαι επιστήμονας πληροφορικής με πάνω από 10 χρόνια εμπειρίας στην ανάπτυξη λογισμικού και την ασφάλεια. Έχω έντονο ενδιαφέρον για τα παιχνίδια Firefox, Chrome και Xbox. Συγκεκριμένα, με ενδιαφέρει ιδιαίτερα πώς να βεβαιωθώ ότι ο κώδικάς μου είναι ασφαλής και αποτελεσματικός.



Related posts