Keylogger - lepiej sprawdź!

Początkujący
Posty: 11
Rejestracja: 19 grudnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0.0003 BTC

Keylogger - lepiej sprawdź!

Postautor: MrMateusz » sobota, 11 stycznia 2014, 20:44

Ostatnio doszło do włamań na koje konta, przez co skradziono mi ponad 3k w złotówkach. Chcę opisać mniej więcej co i jak, aby nie okradziono i Was, drodzy forumowicze.

Mianowicie, miałem na kompie keyloggera.
Co to keylogger? Program który zapisuje wszystko co wpisujecie na klawiaturze. Tak, dosłownie wszystko


Skąd i jak u mnie się wziął to pojęcia nie mam, natomiast wiąże się z nim kilka faktów I tak kolejno:

1.Niestety żaden antywirus go nie wykrył, skanowałem czterema, w tym płatnym Kasperskym.
2.Również skan przeciw programom szpiegującym nic nie wykrył.
2.Program zapisał dosłownie WSZYSTKIE hasła, do wszystkich stron które odwiedzałem. Co do jednej. Również na cryptsy, do portfela na blockchainie, i do konta w banku.

Program utworzył w autostarcie skrót który nazwany był jak jeden ze sterowników intela (lub podobnie). Dokładnie już nie pamiętam, ponieważ go usunęłem. Odpalał on przy uruchomieniu systemu owy keylogger, który znajdował się w AppData/Roaming w folderze o nazwie "w1nrar".

Keylogger zapisywał dokłądnie wszystko. Każde stuknięcie klawisza na klawiaturze, nawet kombinacje strzałek w grach :shock:
Pliki z zapisanymi hasłami itp, znajdowały się w folderze AppData/Roaming/dclogs

Dodam że wszystko było bardzo ładnie uporządkowane wg daty i godziny :roll:

Radzę uważać, i przeszukać swoje komputery czy czegoś takiego u was nie ma.


Jeśli pomogłem, to proszę o jakieś drobne dotacje na 15oH3Qhh4o6KiCwJZtopsNtUHGCgfGBxo2
Skradziono mi ponad 3 tysiące złotych, i nie chciałbym, aby spotkało to kogoś z was.
Pozdrawiam

Początkujący
Posty: 41
Rejestracja: 7 stycznia 2014
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Keylogger - lepiej sprawdź!

Postautor: pierwszy » sobota, 11 stycznia 2014, 23:16

Tak sie zastanawiam....

Keylogger to jedno, a dostek do kompa i sciagniecie logow to drugie.
Poszukaj moze jest jeszcze jakis program do dostepu do komputera, przeciez samo sie nie zainstalowalo i przede wszystkim masz informacje tez od kiedy dzialal ten keylogger - masz logi z jak to nazwales uporzadkowanymi plikami z datami.

Ale ciekawe, ciekawe. Ze tez antywirusy nic nie wykryly?

Wygadany
Posty: 532
Rejestracja: 15 lutego 2013
Reputacja: 64
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: 3City

Re: Keylogger - lepiej sprawdź!

Postautor: gorlik » sobota, 11 stycznia 2014, 23:19

@MrMateusz a przypadkiem nie miał do twojego komputera dostępu osoba trzecia która mogła Ci go zainstalować?

@pierwszy keyloggery można skonfigurować aby takie raporty wysyłały na maila :) bardzo przydatne narzędzie wykorzystywane w słusznych celach (np. przez firmy detektywistyczne ;) ) LOL :D

Rozmowny
Awatar użytkownika
Posty: 142
Rejestracja: 17 grudnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Keylogger - lepiej sprawdź!

Postautor: Vixen » niedziela, 12 stycznia 2014, 10:44

Widocznie nie miał zainstalowanego kaspersky'ego, ponieważ być może by go wykrył po zachowaniu programu.

Wygadany
Posty: 532
Rejestracja: 15 lutego 2013
Reputacja: 64
Reputacja postu: 
0
Napiwki za post: 0 BTC
Lokalizacja: 3City

Re: Keylogger - lepiej sprawdź!

Postautor: gorlik » niedziela, 12 stycznia 2014, 11:41

Takiego keyloggera można zawsze dodać do antywirusa jako wyjątek :) wszystko można jak się chce, tylko jeszcze ktoś musi nam go zainstalować na komputerze lub sami instalujemy ściągając pliki z nieznanych stron.

Gaduła
Awatar użytkownika
Posty: 369
Rejestracja: 17 października 2013
Reputacja: 7
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Keylogger - lepiej sprawdź!

Postautor: asco » niedziela, 12 stycznia 2014, 13:31

Wchodzimy w start-uruchom- i w to pole wpisujemy cmd po pojawieniu się konsoli wpisujemy "netstat -ano" pojawi się tabela z aktywnymi połączeniami

patrzymy na dane "stan" pokazuje jaki jest status połaczenia a dokładniej jakie ma zadanie jeżeli pisze "NASŁUCHIWANIE" należy sprawdzić adres IP jeżeli jest to 0.0.0.0 znaczy że nie mamy nasłuchu a jeżeli jest tam np. 124.17.96.100 znaczy że aplikacja która jest w naszym komputerze wykonuje czynności szpiegujące i wysyła je do twórcy (hakera)
Obrazek

Weteran
Awatar użytkownika
Posty: 1780
Rejestracja: 3 kwietnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Keylogger - lepiej sprawdź!

Postautor: Nuke » niedziela, 12 stycznia 2014, 13:53

A jak jest [::] :0 ?
Jedyna darmowa infolinia bitcoin

Mądrzy ludzie mówią, ponieważ mają coś do powiedzenia, głupi - ponieważ muszą coś powiedzieć.
Kup/sprzedaj Bitcoin przy pomocy localbitcoins
Proszę o zostawianie komentarzy.

Gaduła
Awatar użytkownika
Posty: 369
Rejestracja: 17 października 2013
Reputacja: 7
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Keylogger - lepiej sprawdź!

Postautor: asco » niedziela, 12 stycznia 2014, 14:00

Raczej ok. Inny adres IP w polu obcy jedynie wskazuje na podsluch kompa(przy NASLUCHIWANIE).
Ogolnie tak czy inaczej polecam wszystkim przeskanowac dodatkowo kompa esetem + malwarebytes anti malware.
Obrazek

Weteran
Awatar użytkownika
Posty: 1283
Rejestracja: 29 grudnia 2013
Reputacja: 385
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Keylogger - lepiej sprawdź!

Postautor: minerek » niedziela, 12 stycznia 2014, 14:01

To oznacza ze cos slucha na kazdym adresie od localhosta po wszystkie ip aliasy - to nie jest jednak dobra metoda tak naprawde. Najlepiej sprawdzac czy cos nie slucha na jakims dziwnym porcie - tzn czy nie jest odpalony jakis socket - ale to dotyczy komputerow majacych zewnetrzne ip. Mozna sprawdzic czy nie ma jakiegos polaczenia pasywnego - czyli w netstacie sprawdzac czy nie ma polaczen z jakimis dziwnymi numerami ip. Inna kwestia jest to - ze jakis proces moze wysylac utarg pasywnie co jakis czas - najlepiej miec wiec firewall monitorujacy proby polaczen z komputera na zewnatrz.

Weteran
Awatar użytkownika
Posty: 3439
Rejestracja: 4 sierpnia 2011
Reputacja: 479
Reputacja postu: 
0
Napiwki za post: 0.0001 BTC
Napiwki: 1AqwNEzAp5GE46jebmZYqvq3tXt19iChJN

Re: Keylogger - lepiej sprawdź!

Postautor: powered » niedziela, 12 stycznia 2014, 14:06

Win7 i monitor zasobów i zakładka sieć. Tam można poprzeglądać które programy korzystają z sieci
Menu start > uruchom > resmon
albo Ctrl+Shift+Esc > Zakładka wydajność > i na dole Monitor zasobów

Weteran
Awatar użytkownika
Posty: 1780
Rejestracja: 3 kwietnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Keylogger - lepiej sprawdź!

Postautor: Nuke » niedziela, 12 stycznia 2014, 22:37

Problem polega na tym, że najpierw trzeba wiedzieć czego szukać.
Jedyna darmowa infolinia bitcoin

Mądrzy ludzie mówią, ponieważ mają coś do powiedzenia, głupi - ponieważ muszą coś powiedzieć.
Kup/sprzedaj Bitcoin przy pomocy localbitcoins
Proszę o zostawianie komentarzy.

Początkujący
Posty: 11
Rejestracja: 19 grudnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Keylogger - lepiej sprawdź!

Postautor: MrMateusz » poniedziałek, 20 stycznia 2014, 21:01

@pierwszy- no właśnie nie mam pojęcia skąd on się u mnie wziął. Nie ściągam byle czego dodatkowo cały czas uruchomiony jest firewall. Nie udostępniam również komputera do używania prawie nikomu.
Nic nie wykryły, co również jest dziwne.

@gorlik- nie miał dostępu nikt, przynajmniej w okresie czesu od którego znalazłem logi.

@asco- wszędzie gdzie jest "nasłuchiwanie" są same zera

Weteran
Posty: 4337
Rejestracja: 29 czerwca 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Keylogger - lepiej sprawdź!

Postautor: lenny » poniedziałek, 20 stycznia 2014, 21:25

powered pisze:Win7 i monitor zasobów i zakładka sieć. Tam można poprzeglądać które programy korzystają z sieci
Menu start > uruchom > resmon
albo Ctrl+Shift+Esc > Zakładka wydajność > i na dole Monitor zasobów
Dzięki, bardzo przydatne narzędzie.

szymon1051
Początkujący
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Keylogger - lepiej sprawdź!

Postautor: szymon1051 » środa, 22 stycznia 2014, 18:30

Są też legalne keyloggery których antywirus nie wykrywa i w procesach nie ma. Nazywają się programy do sprawdzania dzieci/pracowników :).
Sam testowałem któryś z nich REFOG Personal Monitor http://pl.refog.com/personal-monitor.html lub REFOG Keylogger http://pl.refog.com/keylogger.html , darmowa wersja na 3 dni). Nie widać w procesach, jedynie po wciśnięciu ctrl+shitf+k można było go zobaczyć. Prawdopodobnie wymagał uprawnień administratora do zainstalowania. Wszystko przechwytywał :). A i jak dobrze pamiętam miał opcje wysyłania tych danych na email chyba, tylko trzeba było mieć płatną wersje. Antywirus nic nie pokazywał i nie przeszkadzał.

Tu macie czym się różnią wersje http://pl.refog.com/keyloggers-comparison.html .

Nie trzeba nawet samemu programu pisać wystarczy ten przerobić :), by instalował się jakąś aplikacją i dodać cracka.

Dyskutant
Posty: 257
Rejestracja: 9 września 2013
Reputacja: 131
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Keylogger - lepiej sprawdź!

Postautor: Narling » środa, 5 marca 2014, 17:55

Bardzo dobrze sprawdza się solidna zapora Online Armore, która posiada wbudowany moduł wykrywajacy keyllogery.

Pomocy! Jestem lamerem i nie wiem jak wyłączyc podpis w Tapatalku. Proszę o instrukcję na PW. Lenovo A3000-H przy użyciu Tapatalka

Czarna Owca
Awatar użytkownika
Posty: 272
Rejestracja: 22 listopada 2013
Reputacja: -8
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Keylogger - lepiej sprawdź!

Postautor: pawelpawel » środa, 5 marca 2014, 20:18

Sam antywirus to raczej kiepskie zabezpieczenie, poniewaz jest cos takiego jak "zaciemnienie kodu" http://niebezpiecznik.pl/post/veil-czyl ... antywirus/

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 15 gości