Журнал "Директор по безопасности" Август 2021 | Page 21

Андрей
https :// www . facebook . com / groups / infosecur / permalink / 4292333150823241 /

В СЕТИ

О кейлоггерах

Андрей

Здравствуйте ! В одной переписке зашел разговор каким образом злоумышленник может читать ( видеть информацию со смартфона , ПК ) рекомендовали посмотреть о кейлоггерах . Родился Вопрос по информационной безопасности : как найти и обезвредить keylogger ( кейлоггер )?

Указывают в статьях что шпионские ПО не определяется как вирус и найти стандартные антивирусные его не найдут .

https :// www . facebook . com / groups / infosecur / permalink / 4292333150823241 /

Владимир Это не так . Во-первых , кейлоггеры обнаруживаются давно , как собственно и шпионское ПО . существует даже специальное определение spyware . То о чем вы говорите , было лет 10 назад , когда для обнаружения spyware нужен был специальный расширенный режим . Сегодня существует термин stalkerware , это официальное (!) шпионское ПО и действительно обнаруживается не всеми антивирусами , увы .

Денис Первый этап : поставить антивирус и он уже видит кейлоггеры . Но часть кейлоггеров умеет прятаться , поэтому лучше смотреть ваш диск загрузившись с другой операционной системы : с LiveUSB или LiveCD и затем проверить диск антивирусом .

Аlех Да ? А кейлогер dlp оно увидит ?

Светозар Проверить наличие upperfilter и lowerfilter в реестре на записи сценариев доступа к драйверу клавиатуры . Но там могут быть записи от средств защиты ( поведенческие анализаторы ).