LINUX.ORG.RU

Признаки кейлоггера?

 , ,


0

1

Приветствую!

При набирании текста заметил что иногда бывают пропуски при нажатии некоторых клавиш, почему-то одних и тех-же. Сразу заподозрил физическую неисправность клавиатуры, сделал много тестовых нажатий в разные отрезки времени, и ни одного пропуска. Загрузился с флешки потестить пропусков нажатий небыло ни одного. Загрузил другую ос, проработал целый день и ни одного пропуска нажатий клавиш. Загрузил ос в которой были пропуски и опять присутствуют пропуски. Подозреваю что словил/впарили кейлоггер или подобную софтину. Недавно был случай на нашем местном форуме парни с «компьютерного кружка» с соседнего города меня сдеанонили, ради спортивного интереса конечно, но они смогли, самой последовательностью действий не поделились, социальную инженерию исключаю, только удаленное проникновение на комп.

Что посоветуете по этому поводу. Может тесты какие или онлайн проверки пакетов (каких?) на целостность и вирусы. В этой ос нет конфидеиальной информации. Интересуюсь просто для расширения кругозора и ради спортивно-охотничего интереса.

Статическое ядро с минимальным количеством модулей или OpenBSD. Ничего лишнего кроме базовой open-source части не запускать на компе, лишнее можно запускать на других железках remotely. Контроль цепочки загрузки, матплата с физически readonly BIOS и физически read only носителем для загрузчика и ядра.

Отсутствие аппаратных мониторов типа IntelME, PSP, SMM, TrustZone, etc. Т.е. можно например, ZX спектрум.

sanyo1234
()
Последнее исправление: sanyo1234 (всего исправлений: 2)
Ответ на: комментарий от sanyo1234

Для меня немного сложно понять выше описанное. Буду благодарен за пошаговую последовательность действий. Или проще переустановить ос. Если что не так пусть модераторы перенесут в раздел для новичков, хотя не новичок уже.

user250713
() автор топика

социальную инженерию исключаю

Здесь ошибка. Фотки в интернет выкладываешь? Реальную инфу о себе выкладываешь? Значит могут сдеанонить. Решение простое, тут даже какое-то оствутвие аппаратных прокладок не требуется. Просто не публикуй личную информацию никогда. Вот и все. То есть никаких фоток в социальных сетях и сторисов о себе. И большинство никогда о тебе ничего не найдет.

vbcnthfkmnth123 ★★★★★
()
Ответ на: комментарий от vbcnthfkmnth123

Просто не публикуй личную информацию никогда.

Никогда не публиковал личную инфу с этих ос, но на компе находилсь документы с именами которые потом назвали, и так-же может камеру как-то включили несанкционированно.

user250713
() автор топика
Ответ на: комментарий от user250713

и так-же может камеру как-то включили несанкционированно

Камера случайно не «умная»? Или IP-камера?

Никогда не публиковал личную инфу с этих ос

Я имею в виду в принципе никогда. Ни с этого компа, ни вообще. Я сомневаюсь что у тебя есть ресурсы, чтобы вычистить что-то о себе из интернета. Поэтому проще всего изначально не публиковать.

Социальные сети? Просто забудь.

vbcnthfkmnth123 ★★★★★
()
Последнее исправление: vbcnthfkmnth123 (всего исправлений: 1)
Ответ на: комментарий от vbcnthfkmnth123

Камера случайно не «умная»?

Нет, обычный ноутбук.

Я имею в виду в принципе никогда.

Я в курсе.

Социальные сети? Просто забудь.

Для соцсетей есть отдельный смартфон, ничем не связан с компами и данные (файлы, интересы, форумы, ип адреса, геолокация) никогда не пересекаются.

user250713
() автор топика

у меня вообще года с 2009 с регулярной периодичностью не срабатывают нажатия кнопок. т.е. физически нажимаешь до конца с клацанием механики, но техника не отрабатывет действие. разные компы, разные клавы (абсолютно новые, перепробованы десяткм), мышки, плееры, пульты, телевизоры, микроволновки, стиральные машины, и т.д. сенсоры на андроидах вообще отдельная тема. там ПО, которое решает, когда можно обработать касание, когда нет. Linux тут наверняка причём, хочу переходить на FreeBSD.

teod0r ★★★★★
()
Ответ на: комментарий от user250713

Для соцсетей есть отдельный смартфон, ничем не связан с компами и данные (файлы, интересы, форумы, ип адреса, геолокация) никогда не пересекаются.

То есть ты пользуешься компами, затем едешь в другое место, достаёшь там из сейфа смартфон, пользуешься, кладёшь назад, едешь назад к компам?

firkax ★★★★★
()
Ответ на: комментарий от firkax

То есть ты пользуешься компами, затем едешь в другое место, достаёшь там из сейфа смартфон, пользуешься, кладёшь назад, едешь назад к компам?

А как же тогда быть с сигнализацией от машины?

antonio-an
()
Ответ на: комментарий от antonio-an

Не понял к чему это тут. Я у него уточнил сценарий его пользования устройствами, он подтвердил. Про сигнализации и какие-то проблемы с ними никто ничего не заявлял до этого. Или ты думаешь что у него есть машина с сигнализацией и именно в сигнализации зонд оказался который его и спалил?

firkax ★★★★★
()

Пока не понятно, серьёзное сообщение или стёб, но допустим, что серьёзное, пока не вылезло обратное. Имеем лаптоп, на котором «пропускаются одни и те же клавиши». Тестовые нажатия делал по-видимому «в той же ОС». Что будет, если подключить внешнюю клавиатуру? Что с мышкой? Что будет, если отключить сеть и понабирать «Войну и мир» Льва нашего Николаевича?

VIT ★★
()
Ответ на: комментарий от Zhbert

Что делал с ней потом?

Ничего, доустановил конку и пользовался, в основном серф разных ресурсов, небезопасных в том числе.

Попробуй такую же Федору в лайв-режиме.

Пробовал, пропусков в нажатиях клавиш не заметил.

И еще, такое же было в прошлый раз когда был «взлом»

У меня задержка 300 секунд, не могу сразу отвечать.

user250713
() автор топика
Ответ на: комментарий от user250713

А я откуда это знаю? У меня по ясновидению всегда была тройка, а дежурный оракул с утра барахлит. Поэтому я «с легонька» подтолкнул пару предложений на физическую проверку. Внятного ответа пока не услышал. Жду…

VIT ★★
()

скорее всего клавиатура засыпает и ждет нажатия что бы проснуться - само нажатие не печаатает… установи powertop и посмотри что делает клавиатура, если на против нее good - переключи в bad.

anonymous
()

Поставь монитор процессов, посмотри нагружен ли проц, хоть и маловерятно. Бывают прога сбойнёт, повиснет или несовместима с новыми либами и просто жрёт ресурсы проца. Но в таком случае и окна бы тормозили.

А вообще кейлоггер не должен поглощать клавишу, его принцип просто встраиваться в очередь событий клавиатуры и пропускать событие дальше, по крайней мере так на винде работает, на линуксе я не писал такое, и то я писал для полезных вещей, а не для слежки (иметь текст если сообщение отправленное браузером зависло)

Я случайно погуглил как пишется «кейлоггер» и он сам в подсказках запроса предложил запросы как определить наличие кейлоггера, думаю там практичные советы, так как в первых строках он предлагает оценить по последствиям установки левых прог и это более реально, так как его работа не вызовет проблем с клавиатурой.

AZJIO
()
Ответ на: комментарий от user250713

Так обычно бывает, когда пользователи задают глупые вопосы и не могут чётко сформулировать требования. Типа вас. Какая-то одна операционка, потом какая-то другая, чуства вместо конкретных измерений. Ну сидите со своими чуствами, чуствуйте.

На карантин такие машины надо ставить. Надеюсь от сети уже её отключили?

VIT ★★
()
Ответ на: комментарий от user250713

Пропуски только на некоторых клавишах, не на всех, пока нашел две.

Какие клавиши? И в любом ли приложении? Есть редакторы обрабатывающие события клавиш как хоткей, но не в стандартном его понимании на уровне системы, а какой нибудь калбэк (Callback). То есть функция для обработки ввода на каждом нажатии.

И ещё, предположение что кто-то к вам залез тем более с другого города (не в вашей подсети) это надо быть гением. А не наспор с какими-нибудь школьниками.

Моё предположение - вычисление по IP, гугл выдал тоже самое. То есть на форуме IP доступен модераторам, может им удалось получить твой IP, а потом по нему провайдера/город и потом может у них есть доступ к получению IP на соцсетях. Просто погугли что может сделать злоумышленник имея ваш IP-адрес.

AZJIO
()
Последнее исправление: AZJIO (всего исправлений: 2)
Ответ на: комментарий от VIT

Так обычно бывает, когда пользователи задают глупые вопосы и не могут чётко сформулировать требования. Типа вас. Какая-то одна операционка, потом какая-то другая, чуства вместо конкретных измерений. Ну сидите со своими чуствами, чуствуйте.

А что я сформулировал не четко? Факты, цитаты где? Какие две операционки? Что ты вообще несешь? Читать научись внимательно и много глупых вопросов отпадут сами собой.

user250713
() автор топика
Ответ на: комментарий от VIT

Так он просто проверяет что в одной системе проблема, в другой нет. Я сам тоже самое делаю: пропал интернет, загружаюсь в другую ось, коих у меня 5 штук. А бывало ноут принесут с вероятностью железных проблем, ставлю вторую ось и смотрю повторяется ли проблема (хотя можно с LiveCD проверить).

AZJIO
()
Последнее исправление: AZJIO (всего исправлений: 1)
Ответ на: комментарий от anonymous

Каких?

Это так важно в чужой теме обсуждать? Два минта, федора качуос, винда. Ещё пару убитых систем оставшихся с прошлого железа, коих хотелось восстановить MX (x32), anarchy, лубунту (x32).

AZJIO
()
Ответ на: комментарий от AZJIO

Какие клавиши? И в любом ли приложении?

Пока нашел «Ц» и «Х» у меня латинская клавиатура «C» и «H». Пропуски во всех положениях, обычно при первом и втором нажатии, если нажимаю дальше много раз подряд пропусков нет. Про редакторы и события клавиш нихего не понял.

предположение что кто-то к вам залез тем более с другого города (не в вашей подсети) это надо быть гением

Это не предположение, такое было около двух лет назад, есть предположение что службы сам догадываешься какие и чьи, не знаю было ли там за что. На форуме, да, модараторы ip и не только знают понятное дело.

Если даже и найду что-то, то это будут остатки известной израильской шпионской проги. Никаких доказательств кто засунул все равно не будет. Хочу просто для себя, и может еще кому-то интересно, подтвердить наличие, убрать полностью скорее вряд ли удастся, и переустановить ос, до следующего раза.

user250713
() автор топика
Ответ на: комментарий от AZJIO

Ладно, пусть делает, что хочет. По-моему господин или странный, или глупый, или комбинация этих двух. Не хочет, чтобы ему помогли, «живите как хочете», так сказать. Ему дали несколько советов, надавали кучу вопрос, он в бутылкe лезет. Ну и нафиг он нужен.

VIT ★★
()
Ответ на: комментарий от anonymous

Клавиатура на ноуте одна, usb клавиатуры сегодня нет чтобы проверить. Но если в другой ос клава раборает нормально значит она исправна, по моему так.

user250713
() автор топика
Ответ на: комментарий от goingUp

Да, конечно, так и сделаю. Хотел в свободный вечерок попробовать обнаружить что именно ломали и как. Но тут похоже только специалист толк выведет а не пользователь.

user250713
() автор топика