LINUX.ORG.RU

Признаки кейлоггера?

 , ,


0

1

Приветствую!

При набирании текста заметил что иногда бывают пропуски при нажатии некоторых клавиш, почему-то одних и тех-же. Сразу заподозрил физическую неисправность клавиатуры, сделал много тестовых нажатий в разные отрезки времени, и ни одного пропуска. Загрузился с флешки потестить пропусков нажатий небыло ни одного. Загрузил другую ос, проработал целый день и ни одного пропуска нажатий клавиш. Загрузил ос в которой были пропуски и опять присутствуют пропуски. Подозреваю что словил/впарили кейлоггер или подобную софтину. Недавно был случай на нашем местном форуме парни с «компьютерного кружка» с соседнего города меня сдеанонили, ради спортивного интереса конечно, но они смогли, самой последовательностью действий не поделились, социальную инженерию исключаю, только удаленное проникновение на комп.

Что посоветуете по этому поводу. Может тесты какие или онлайн проверки пакетов (каких?) на целостность и вирусы. В этой ос нет конфидеиальной информации. Интересуюсь просто для расширения кругозора и ради спортивно-охотничего интереса.

Ответ на: комментарий от firkax

Чойто вредные. Во-первых, всякие ковыряния не дают 100% гарантии, во-вторых не факт, что они доступны автору. Если у него там просто федора с браузером и прочим софтом, то переустановка еще и самым быстрым решением будет.

goingUp ★★★★★
()

Попробуй поубивать процессы и решится ли проблема. Наверняка в трее что нибудь есть. Попробуй другую DE поставить и посмотреть как в ней будет работать. Хоткеи посмотри в настройках.

AZJIO
()
Ответ на: комментарий от user250713

Да хоть бы и так, на переустановку с нуля линукс тратится чуть больше времени чем на загрузку виндовс.

Пол-часа где-то. А потом я ещё сутки настраиваю. Так что если в систему не вкладываться, то и убивать её не жалко.

AZJIO
()
Ответ на: комментарий от goingUp

Переустановка это вообще не решение.

Даже если предположить (а это не 100%) что троян расположился только на жёстком диске установленной ОС, переустановка никак «опасения, что взломали» не устранит. Ведь если его и правда взломали неизвестным ему способом, то никто не мешает взломщикам сделать это ещё раз, да и вообще делать каждый раз после того как он систему переставляет. Чтобы опасения, хоть и не убрать до конца, но по крайней мере уменьшить, есть два варианта:

1) выяснить, что лаги клавиатуры связаны с какой-то другой причиной, а значит хотя бы этот симптом к взлому отношения не имеет и возможно он вообще зря беспокоился

2) обнаружить взломщиков в системе, изучить как они туда попали и предпринять меры по предотвращению повтора ситуации после переустановки.

firkax ★★★★★
()
Ответ на: комментарий от firkax

обнаружить взломщиков в системе, изучить как они туда попали и предпринять меры по предотвращению повтора ситуации после переустановки

…а также вычеслить их по айпи, взломать им компы их же способом, но вместо пропуска нажатий впаять им двойные нажатия, что более раздражает, а также пойти в тренажерный зал, накачаться, пойти на бокс, найти козлов в реале и набить морды!

goingUp ★★★★★
()
Последнее исправление: goingUp (всего исправлений: 2)
Ответ на: комментарий от AZJIO

Пол-часа где-то. А потом я ещё сутки настраиваю.

У меня уже с настройкой + кофе и сигарета, уходит пол часа, специально так чтобы время не тратить при последующей переустановке, систему не жалко, этот комп экспериментальный, для того тобы совать его без опасения во все возможние дыры.

user250713
() автор топика
Ответ на: комментарий от AZJIO

99.999% что это не взломщики, там ещё пароль обойти, чтобы встроить что-то.

Все гораздо проще. Почитай о израильских программах для взлома, кто ломает и зачем. Айос, андроид, виндовс, линукс, им пофигу, все ломается моментально по щелчку пальцев.

user250713
() автор топика
Ответ на: комментарий от user250713

все ломается моментально по щелчку пальцев

Есть ссылка? Гугл даёт кучу всего, не перечитать. Сказать и сделать не всегда одно и тоже. Чтобы взломать, клиент должен зайти на их источник. Ну или через Rust, его же теперь внедрили.

AZJIO
()
Ответ на: комментарий от AZJIO

Копирушь конфиги в .config?

Да нет, меня устраивают настройки по умолчанию, браузер, видео и аудио плеер настраиваю в течении минуты двух после и по мере их запуска. Говорю же комп экспериментальный, ос которую настраивал под себя во всем на другом компе, тоже долго настраивал, трясся над ней, в инете посещаю только доверенные ресурсы. Но потом начал пользовать системы готовые с софтом под мои нужды, чтобы если что не тратить время на восстановление в первоначальный вид.

user250713
() автор топика
Ответ на: комментарий от AZJIO

Есть ссылка?

Я видел обозрение на ютубе в открытом интернете не могу называть кого, и на дваче на бородах иногда появляются обсуждения, туда заходят знающие люди. Мониторь.

user250713
() автор топика

Это не кейлоггер. Если тормозят определённые клавиши то либо на них где-то в системе есть хоткеи либо клавиатура беспроводная и проблема в этом.

Obezyan
()
Ответ на: комментарий от user250713

пока нашел две

Ищи дальше, это тест. Как найдёшь остальные, составь из них слово, которое и набери - оно не будет видно, но так и надо, там поймут.

anonymous
()
Ответ на: комментарий от user250713

Ты тут никому не помогаешь своим нытьем, ты только путаешь других участников и ноешь.

Как, далеко продвинулись, пока я перестал ныть и путать других участников?

VIT ★★
()

Если клавиатура PS/2, где-то провод вот-вот оторвется. Или на разъеме или в самой клавиатуре.

Деанонят по информации, которую сам оставляешь в интернете.

dicos ★★★
()

Сорри, это мой кейлоггер. Я только начинающий хакер, поэтому написал такой дурной, который так нагружает систему, что иногда кнопки не срабатывают. Накачу апдейт – и у тебя щас всё нормлаьно заработает.

mamina_radost
()
Последнее исправление: mamina_radost (всего исправлений: 1)
Ответ на: комментарий от user250713

Для соцсетей есть отдельный смартфон, ничем не связан с компами и данные (файлы, интересы, форумы, ип адреса, геолокация) никогда не пересекаются.

и доступ в интернет строго с разных провайдеров?

anonymous
()

Было похожее на арче, буква C, W и ещё какая-то отваливалась, помогла тупо смена локали на en_US.UTF8

Ловил это в Mattermost и intellij idea, притом баг трегирила именно идея

rikimaru
()
Последнее исправление: rikimaru (всего исправлений: 1)

У меня два совета.

  1. Во-первых, девочка по имени Solene держит у себя зоопарк виртуальных машин (можешь держать зоопарк докер-образов). Грубо говоря, одна VM для хранения персональных данных, ещё одна — для Госуслуг, третья — для игр, четвёртая — для запуска браузера и хождения в интернет. Ну и для чёрно-рыжего ютуба своя отдельная, разумеется, это вообще ключевое. В результате разные сегменты твоей цифровой жизни вообще не пересекаются, если правильно настроить изоляцию. Но важный нюанс — девушка, скорее всего, не замужем, и у неё масса свободного времени.
  2. Попей анксиолитики (атаракс, например). Мне от кейлоггеров очень помогает.
Bass ★★★★★
()
Ответ на: комментарий от Dimez

About me: My name is Solène Rapenne, pronouns she/her. I like learning and sharing knowledge. Hobbies: ’(Qubes OS BSD OpenBSD Lisp cmdline gaming security QubesOS internet-stuff). I love percent and lambda characters. Qubes OS core team member, former OpenBSD developer solene@. No AI is involved in this blog.

Вроде же таки девочка, не?

Или так было не всегда?

Bass ★★★★★
()
Последнее исправление: Bass (всего исправлений: 1)

Вот у меня, вчера, мышь «взбесилась». Ну не мышь, если быть точным, а её указатель. Внезапно, ( именно внезапно!) он стал хаотично перемещаться по экрану. При этом движения самой мыши никакого влияния на этот процесс не оказывали. Вытаскивание батарейки из мыша (мыша и клава - беспроводные) тоже ни к чему не привело.
Уйти на перезагрузку, используя клаву, не смог и после нескольких попыток выключил жёстко. После включения и появления экрана логина, снова наблюдаю хаотичное движение указателя. Выдернул из компа донгл, вернул назад и всё прекратилось.
Достаточно ли переустановить линукс или сушить сухари и идти сдаваться?

anonymous
()
Ответ на: комментарий от teod0r

Linux тут наверняка причём, хочу переходить на FreeBSD.

https://www.opennet.ru/opennews/art.shtml?num=64550

Я бы советовал с безопасностью Linux подкрутить гайки. С GNU/Linux при желании можно выжать уровень B3. У меня примерно C2 держит: https://www.opennet.ru/openforum/vsluhforumID3/129886.html#309

anonymous
()
Ответ на: комментарий от teod0r

Есть материнки где для блокировки изменения UEFI есть переписка (джампер).

Говорят на форумах, что для физической блокировки изменения SPI Flash достаточно заморозить первую ее дорожку на землю! Здесь бы дополнительно разобраться, какие SPI Flash так безопасно переводятся в режим ro, какие нет.

anonymous
()

Качай FreeDOS LiveCD. Грузишься с него и начинаешь клацать по клаве. Если пропусков нет - у тебя проблема с блоком питания, если пропуски есть - проблемы с мат. платой. P.S. Воистину, лор - сборище школьников.

anonymous
()