Jak zjistím, zda byl počítač napaden?

Tip: Většina počítačových problémů není způsobena počítačovými hackery. To je více obyčejné pro počítač být unesen virem pak být hacknut. To může být obtížné odhalit hackera v počítači, protože hacker bude skrýt nebo zamaskovat své akce. Níže jsou uvedeny nejčastější věci, které si můžete všimnout po napadení počítače.

Poznámka: Je velmi těžké, ne-li nemožné určit, kdo hackl počítač nebo zjistil, kdo aktivně hackuje počítač.

Nainstalovány nové programy

V některých situacích se v počítači mohou zobrazit nové programy nebo soubory. Pokud jste jediným uživatelem v počítači a jsou nainstalovány nové programy, mohlo by to znamenat, že byl počítač napaden. Existuje však také několik legitimních důvodů, proč se nový program může objevit na počítači, jak je uvedeno níže.

  • Operační systém nebo jiný program obdržel aktualizace, které zahrnovaly nové programy nebo soubory.
  • Při instalaci nového programu může být s ním nainstalován jiný program. Například je běžné, že pluginy a další bezplatné programy mají zaškrtávací políčko s dotazem, zda je v pořádku nainstalovat do počítače nový panel nástrojů prohlížeče nebo antivirový program. Pokud tyto políčka nezrušíte, jsou nainstalovány další nové programy.
  • Pokud máte podezření, že váš počítač někdo použil, zeptejte se, zda nainstalovali nový program.

Níže je seznam programů, které mohou znamenat, že hacker byl v počítači.

  • Backdoory a trojské koně jsou zdaleka nejběžnější programy instalované na počítači poté, co byly hacknuty. Tyto programy mohou hackerovi umožnit přístup k velkému množství informací uložených v počítači.
  • Klienti IRC jsou dalším běžným způsobem, jak se hacker dostat do počítače nebo vzdáleně ovládat tisíce počítačů. Pokud jste se někdy zúčastnili chatu IRC, mohl být počítač napaden.
  • Spyware, antivirové programy a malware mohou být známkou hackera. Více obyčejně, nicméně, oni jsou znamení, že váš počítač byl nakažený přes stahování nebo návštěvu unesené stránky zatímco na internetu.

Změnila se hesla počítače

Online hesla

Někdy, po on-line účtu je hacknut, hacker změní heslo na jeden nebo více účtů. Chcete-li heslo resetovat, zkuste použít funkci zapomenutého hesla. Pokud se vaše e-mailová adresa změnila nebo tato funkce nefunguje, obraťte se na společnost, která službu poskytuje. Jsou to jediní, kteří mohou obnovit váš účet a dát vám kontrolu zpět.

Heslo místního počítače

Pokud se heslo pro přihlášení do počítače změnilo, může být napadeno. Není důvod, proč by se heslo změnilo samo.

  • Ztracené nebo zapomenuté heslo systému Windows.

Odesílání e-mailového spamu

Při převzetí e-mailového účtu útočník téměř vždy používá tento účet k šíření spamu a virů. Pokud vaši přátelé, rodina nebo spolupracovníci dostávají od vás reklamní e-mail, může být váš e-mail ohrožen. Přihlaste se do svého e-mailového účtu a změňte heslo účtu.

Tip: E-mailové adresy mohou být také spoofovány bez zaseknutí účtu. Po změně e-mailového hesla, pokud vaši přátelé i nadále dostávají e-maily, které jste neodeslali, je pravděpodobné, že někdo vaši e-mailovou adresu spoofuje.

  • Získání zpětných e-mailů z adres, které nevím.

Zvýšená síťová aktivita

Aby každý útočník převzal kontrolu nad počítačem, musí se k němu vzdáleně připojit. Pokud je někdo vzdáleně připojen k počítači, bude připojení k Internetu pomalejší. Také mnohokrát poté, co je počítač napaden, se stává zombie útokem na jiné počítače.

Instalace programu pro monitorování šířky pásma v počítači může pomoci určit, které programy používají v počítači šířku pásma. Uživatelé systému Windows mohou také pomocí příkazu netstat určit vzdálená síťová připojení a otevřené porty.

Existuje však několik legitimních důvodů, proč může být vaše internetové připojení také pomalé.

  • Proč je připojení k Internetu tak pomalé?

Neznámý program vyžadující přístup

Programy zabezpečení počítače a brány firewall pomáhají omezit přístup z bezpečnostních důvodů. Pokud počítač vyzve k přístupu k programům, které nevíte, mohou být nainstalovány nečestné programy nebo mohou být napadeny. Pokud nevíte, proč program potřebuje přístup k Internetu, doporučujeme blokovat přístup k tomuto programu. Pokud později zjistíte, že tyto bloky způsobují problémy, mohou být odstraněny.

Tip: Brána firewall, která vás vyzve k přístupu, může být také někdo, kdo se pokouší prozkoumat vaši síť a hledá otevřené nebo dostupné porty.

Odinstalován program zabezpečení

Pokud byl antivirový program počítače, program proti škodlivému softwaru nebo brána firewall odinstalován nebo zakázán, může být také indikací počítače napadeného počítačem. Hacker může tyto programy zakázat, aby pomohl skrýt varování, která se objeví na vašem počítači.

Poznámka: Je také možné, aby virus zakázal antivirový program nebo malware, aby narušoval program proti malwaru.

Počítač dělá věci sám

Pokud byl váš počítač hluboce zneužit, je možné, že škodlivá třetí strana bude dálkově ovládat počítač a provádět všechny programy, které máte oprávnění spustit. Pokud ovládají vaši aktuální přihlašovací relaci, mohou dokonce ovládat počítač, jako by seděli u vašeho stolu pomocí klávesnice a myši.

Například kurzor myši může být přesunut nebo může být napsáno něco. Pokud vidíte, že počítač dělá něco, jako by někdo jiný ovládal, může to znamenat, že váš systém byl využíván na kořenové úrovni.

Domovská stránka internetového prohlížeče změněna nebo nový panel nástrojů

Pokud zjistíte, že se konfigurace webového prohlížeče najednou změnila, může to být příznak napadení virem nebo škodlivým softwarem. Mezi příklady náhlých změn prohlížeče patří změna domovské stránky, přidání panelu nástrojů třetích stran nebo výchozí vyhledávací nástroj, který se změní na něco, co nechcete.

  • Můj webový prohlížeč byl unesen.