Ako zistím, či bol počítač napadnutý počítačom?

Tip: Väčšina počítačových problémov nie je spôsobená počítačovými hackermi. Je bežnejšie, že počítač je unesený vírusom, potom sa hacknut. To môže byť ťažké odhaliť hackera na počítači, pretože hacker bude skrývať alebo zamaskovať svoje akcie. Nižšie sú najčastejšie veci, ktoré si môžete všimnúť po počítačovom hacknuti.

Poznámka: Je veľmi ťažké, ak nie nemožné, určiť, kto hackol počítač alebo zistil, kto aktívne hackuje počítač.

Nainštalované nové programy

V niektorých situáciách sa v počítači môžu zobraziť nové programy alebo súbory. Ak ste jediným používateľom v počítači a sú nainštalované nové programy, mohlo by to znamenať, že bol napadnutý. Existuje však aj niekoľko legitímnych dôvodov, prečo sa nový program môže zobraziť na počítači, ako je uvedené nižšie.

  • Operačný systém alebo iný program dostal aktualizácie, ktoré zahŕňali nové programy alebo súbory.
  • Keď ste nainštalovali nový program, mohli byť s ním nainštalované iné programy. Napríklad je bežné, že pluginy a iné voľné programy majú zaškrtávacie políčko s otázkou, či je v poriadku nainštalovať nový nástrojový panel internetového prehliadača alebo antivírusový program na vašom počítači. Ak tieto políčka nezrušíte, nainštalujú sa ďalšie nové programy.
  • Ak máte podozrenie, že niekto použil váš počítač, opýtajte sa, či nainštaloval nový program.

Nižšie je zoznam programov, ktoré môžu naznačovať, že hacker bol na počítači.

  • Backdoory a trójske kone sú zďaleka najbežnejšími programami nainštalovanými na počítači po tom, čo boli napadnuté počítačom. Tieto programy môžu hackerovi umožniť prístup k veľkému množstvu informácií uložených vo vašom počítači.
  • Klienti IRC sú ďalším bežným spôsobom, ako sa hacker dostať do počítača alebo vzdialene ovládať tisíce počítačov. Ak ste sa niekedy zúčastnili na IRC chate, váš počítač mohol byť napadnutý.
  • Spyware, nečestné antivírusové programy a malware môžu byť indikáciou hackera. Bežnejšie sú však znamením, že váš počítač bol infikovaný prostredníctvom prevzatia alebo návštevy unesenej stránky, zatiaľ čo na internete.

Heslo počítača sa zmenilo

Online heslá

Niekedy, keď je online účet zaseknutý, hacker zmení heslo na jeden alebo viac účtov. Na obnovenie hesla skúste použiť funkciu zabudnutého hesla. Ak sa vaša e-mailová adresa zmenila alebo táto funkcia nefunguje, obráťte sa na spoločnosť, ktorá službu poskytuje. Sú jediní, ktorí môžu obnoviť váš účet a dať vám kontrolu späť.

Heslo miestneho počítača

Ak sa vaše heslo na prihlásenie do počítača zmenilo, možno bolo napadnuté. Neexistuje žiadny dôvod, prečo by sa heslo zmenilo samostatne.

  • Stratené alebo zabudnuté heslo systému Windows.

Odosielaný e-mailový spam

Pri prevzatí e-mailového konta útočník takmer vždy používa tento účet na šírenie spamu a vírusov. Ak vaši priatelia, rodina alebo spolupracovníci dostávajú od vás reklamný e-mail, váš e-mail môže byť ohrozený. Prihláste sa do svojho e-mailového konta a zmeňte heslo svojho účtu.

Tip: E-mailové adresy môžu byť falošné aj bez hackovania účtu. Po zmene e-mailového hesla, ak vaši priatelia naďalej dostávajú e-maily, ktoré ste neodoslali, je pravdepodobné, že niekto vašu e-mailovú adresu spoofuje.

  • Získanie odrazu e-mailov z adries, ktoré nepoznám.

Zvýšená sieťová aktivita

Aby mohol každý útočník prevziať kontrolu nad počítačom, musí sa k nemu vzdialene pripojiť. Keď je niekto vzdialene pripojený k počítaču, pripojenie na Internet bude pomalšie. Tiež, mnohokrát potom, čo počítač je hacknut, to sa stáva zombie k útoku na iné počítače.

Inštalácia programu monitora šírky pásma na počítači môže pomôcť určiť, ktoré programy využívajú šírku pásma na vašom počítači. Používatelia systému Windows môžu tiež použiť príkaz netstat na určenie vzdialených vytvorených sieťových pripojení a otvorených portov.

Existuje však viacero legitímnych dôvodov, prečo môže byť vaše internetové pripojenie tiež pomalé.

  • Prečo je moje internetové pripojenie také pomalé?

Neznámy program vyžadujúci prístup

Programy zabezpečenia počítača a brány firewall pomáhajú obmedziť prístup z bezpečnostných dôvodov. Ak počítač zobrazí výzvu na prístup k programom, ktoré nepoznáte, môžu byť nainštalované nečestné programy, alebo môže byť napadnutý. Ak neviete, prečo program potrebuje prístup na Internet, odporúčame zablokovať prístup k tomuto programu. Ak neskôr zistíte, že tieto bloky spôsobujú problémy, môžu byť odstránené.

Tip: Brána firewall, ktorá vás vyzve na prístup, môže byť aj niekto, kto sa snaží sondovať vašu sieť a hľadá otvorené alebo dostupné porty.

Odinštalovaný bezpečnostný program

Ak bol antivírusový program počítača, program proti škodlivému softvéru alebo brána firewall odinštalovaný alebo zakázaný, môže to byť aj údaj o počítači s napadnutým počítačom. Hacker môže tieto programy zakázať, aby pomohol skryť všetky varovania, ktoré sa objavia počas ich používania na vašom počítači.

Poznámka: Je tiež možné, aby vírus zakázal antivírusový program alebo škodlivý softvér, aby zasahoval do programu na ochranu pred škodlivým softvérom.

Počítač robí veci sám

Ak bol váš počítač hlboko zneužitý, je možné, že škodlivá tretia strana na diaľku ovláda počítač a spúšťa všetky programy, na ktoré máte privilégiá spustiť. Ak ovládajú vašu aktuálnu prihlasovaciu reláciu, môžu dokonca ovládať počítač, akoby sedeli pri stole, pomocou klávesnice a myši.

Napríklad, kurzor myši by mohol byť presunutý alebo niečo mohlo byť napísané. Ak vidíte, že počítač robí niečo, ako keby niekto iný bol pod kontrolou, môže to znamenať, že váš systém bol zneužitý na úrovni koreňa.

Domovská stránka internetového prehliadača sa zmenila alebo nový panel s nástrojmi

Ak zistíte, že sa konfigurácia webového prehľadávača náhle zmenila, môže to byť príznak infekcie vírusom alebo škodlivým softvérom. Medzi príklady náhlych zmien prehliadača patrí zmena domovskej stránky, pridanie panela s nástrojmi tretej strany alebo predvolený vyhľadávací nástroj, ktorý sa zmení na niečo, čo nechcete.

  • Môj webový prehliadač bol unesený.