LINUX.ORG.RU

Признаки кейлоггера?

 , ,


0

1

Приветствую!

При набирании текста заметил что иногда бывают пропуски при нажатии некоторых клавиш, почему-то одних и тех-же. Сразу заподозрил физическую неисправность клавиатуры, сделал много тестовых нажатий в разные отрезки времени, и ни одного пропуска. Загрузился с флешки потестить пропусков нажатий небыло ни одного. Загрузил другую ос, проработал целый день и ни одного пропуска нажатий клавиш. Загрузил ос в которой были пропуски и опять присутствуют пропуски. Подозреваю что словил/впарили кейлоггер или подобную софтину. Недавно был случай на нашем местном форуме парни с «компьютерного кружка» с соседнего города меня сдеанонили, ради спортивного интереса конечно, но они смогли, самой последовательностью действий не поделились, социальную инженерию исключаю, только удаленное проникновение на комп.

Что посоветуете по этому поводу. Может тесты какие или онлайн проверки пакетов (каких?) на целостность и вирусы. В этой ос нет конфидеиальной информации. Интересуюсь просто для расширения кругозора и ради спортивно-охотничего интереса.

Короче, если серьёзно ковырять что да как, то надо с внешней ОС (live CD какой-то) снимать образ HDD диска (на оффлайн компе) и на тестовый комп поставить всё тоже самое что на том было (по крайней мере в репах официальных, не ходя на всякие другие сайты липовые). А дальше сверять все файлы которые разные на тестовой машине и на образе (с образа не загружаться ясен пень) и думать что к чему. Понятно что это очень много нудной работы. Понятно что если троянец в репах, то так ты его не найдёшь. И если тебе BIOS/UEFI ломанули то тоже не поможет. Вообще этой гадости грузится надо, так что достаточно убедиться в 2 вещах - бинари должны быть одинаковыми и библиотеки (чтоб во время загрузки они ничего не сделали, запустив, например, вирусню которая либо в них вшита, либо рядышком лежит где-то), а так же файлы, отвечающие за запуск тех или иных процессов. Конечно это тоже не 100% гарантия, но думается мне что процентов 99 взломов так можно найти. Ну а если серьёзно, то мне плохо верится в то, что кейлоггер как-то может привести к лагам. Скорее всего Linux просто не умеет в его ноутбучную клавиатуру или какой-то Балу в посудной лавке пытается индексировать всё и кушает все ресурсы.

anonymous
()