Colocar Resposta 
 
Avaliação do Tópico:
  • 0 votos - 0 Média
  • 1
  • 2
  • 3
  • 4
  • 5
Como detectar keystroke recorder e software espião?
03-10-2010, 23:01
Mensagem: #1
Como detectar keystroke recorder e software espião?
Boas,

Preciso de ajudar o meu irmão, que pensa estar a ser alvo de "espionagem" por alguém que em tempos teve acesso ao seu PC.
A pessoa em questão pode ter-se apoderado de algumas passwords de acesso a perfis dele em vários sites e anda a alterar informações.

Não sei exactamente que tipo de "método" ele está a usar, nem sabemos exactamente se se trata de software instalado ou não.

Gostaria que me ajudassem a perceber qual a melhor maneira de detectar software espião, seja a nivel de passwords, ou a nível de keystroke recorders.
Eu sei que alguns são mais difíceis de detectar do que outros, mas... por onde começar?
Existe algum software mais especifico para detectar este tipo de intrusões?

O PC tem o Win XP instalado, e o Panda Antivirus Pro 2011

Agradeço algumas dicas. Thanks Wink

[Imagem: linear-dbgs.aspx?D=My%20name%20is%20BlinZk]
Procurar todas as mensagens deste utilizador
Citar esta mensagem numa resposta
03-10-2010, 23:23
Mensagem: #2
RE: Como detectar keystroke recorder e software espião?
Antes de nada, alterar a password do email pessoal. Actualmente qualquer registo, da maioria dos serviços disponibilizados na Internet, requerem um email, para notificação, confirmação, etc.. Basta ter acesso ao email, terá de certeza acesso ao tais perfis, com a opção "recuperar a password". Podes instalar na máquina o anti-spyware Spybot - Search & Destroy (mais informação aqui) e/ou o Malwarebytes (mais informação aqui), tenho a certeza, caso seja "ataque" via software, keylogger, que um destes dois consegue dar conta do recado.
Quanto ao suposta entrada de um software "malicioso", poderás utilizar o GMER (mais informação aqui), para detecção de algo mais complexo que um simples keylogger. E o software anti-vírus e firewall sempre actualizado, claro, é "obrigatório"!
Espero que ajude.
Procurar todas as mensagens deste utilizador
Citar esta mensagem numa resposta
03-10-2010, 23:34
Mensagem: #3
RE: Como detectar keystroke recorder e software espião?
O problema em alterar a password, é que se existir um keylogger, a outra pessoa vai "ver" também a mudança de password a ser feita e por isso vai ficar também com a nova.

[Imagem: linear-dbgs.aspx?D=My%20name%20is%20BlinZk]
Procurar todas as mensagens deste utilizador
Citar esta mensagem numa resposta
03-10-2010, 23:42
Mensagem: #4
RE: Como detectar keystroke recorder e software espião?
Pois, já aí, caso não tenha outra máquina disponibilizada para tal, o melhor é mesmo instalar e executar os tais softwares que referi acima.
Esqueci-me de escrever, embora um principio básico, mas como não sei com quem estou a lidar... Nunca colocar as suas password ou outras informações pessoais em máquinas alheias (escolas, bibliotecas, etc.). E claro, utilizar password complexas, do com numero, letras e caracteres simbólicos é o fundamental. Exemplo: "|ZI6;BF9n$k1=3P7r,Ck".
Para organização destas palavras pode utilizar um software como o 1Password (mais informação aqui).
Tem um post interessante no Peopleware, devia ler, se calhar ajudava a intender um pouco disto: Segurança informática – A sua password é forte?.
E já agora, um tópico aqui do Fórum, o Segurança ao Messenger (ponto 2).
Procurar todas as mensagens deste utilizador
Citar esta mensagem numa resposta
03-10-2010, 23:45
Mensagem: #5
RE: Como detectar keystroke recorder e software espião?
BlinkZk, para alterar as passwords com segurança basta alterá-las noutro computador que confiemos que esteja limpo.

Quanto aos keyloggers é o que já se disse acima, Spybot - Search & Destroy (também gosto do Spyware Terminator, mas é mais pesado e interventivo) e o Malwarebytes Anti-Malware. Tenta é executar a pesquisa com a ligação à Internet desligada (mas certifica-te que as bases de dados de ambos os programas estão actualizadas), para prevenir o caso de haver algum tipo de stream a ser transmitido e evitar que o hacker saiba o que estás a fazer.
Procurar todas as mensagens deste utilizador
Citar esta mensagem numa resposta
03-10-2010, 23:58 (Esta mensagem foi modificada pela última vez a: 04-10-2010 00:00 por BlinZk.)
Mensagem: #6
RE: Como detectar keystroke recorder e software espião?
Obrigado aos dois.

Eu em principio só vou poder ter o portátil "atingido" no próximo sábado, por isso agora ando a recolher dicas, para que depois possa ir directamente em busca da limpeza.

O meu irmão também tem um Netbook com Linux (eeebuntu) e eu também já pensei usar esse para mudar as passwords. Só que, é parvoíce ir alterar noutro e depois chegar ao "infectado" e digitar a nova pass e o keylogger ficar com ela de novo Wink
Por isso quero primeiro certificar-me de que o portatil fica limpo e só depois alterar as passwords.

Até porque a pessoa suspeita (sabemos bem quem é), não tem conhecimentos informáticos muito avançados. Essa mesma pessoa num dia de discussão disse "Pois, tu se calhar estás a usar um keystroke recorder para me espiar", pelo que... suspeito que foi isso que essa mesma pessoa fez... procurou por "keystroke recorder" no Google e instalou um dos que apareceram.

[Imagem: linear-dbgs.aspx?D=My%20name%20is%20BlinZk]
Procurar todas as mensagens deste utilizador
Citar esta mensagem numa resposta
04-10-2010, 01:20
Mensagem: #7
RE: Como detectar keystroke recorder e software espião?
Sendo assim, por agora, para evitar mais "danos", o teu irmão pode modificar as password, com algo temporário, com o Teclado Virtual do Windows (AKA Teclado no Ecrã), evitando assim que qualquer software "capture" qualquer informação digitada. Para executar, encontra-se na seguinte localização: "%windir%\system32\osk.exe".
Procurar todas as mensagens deste utilizador
Citar esta mensagem numa resposta
04-10-2010, 01:51
Mensagem: #8
RE: Como detectar keystroke recorder e software espião?
(04-10-2010 01:20)avlisrotiv Escreveu:  Sendo assim, por agora, para evitar mais "danos", o teu irmão pode modificar as password, com algo temporário, com o Teclado Virtual do Windows (AKA Teclado no Ecrã), evitando assim que qualquer software "capture" qualquer informação digitada. Para executar, encontra-se na seguinte localização: "%windir%\system32\osk.exe".

Boa dica, essa do teclado virtual! Não me tinha sequer passado pela cabeça Wink

[Imagem: linear-dbgs.aspx?D=My%20name%20is%20BlinZk]
Procurar todas as mensagens deste utilizador
Citar esta mensagem numa resposta
04-10-2010, 23:10
Mensagem: #9
RE: Como detectar keystroke recorder e software espião?
O melhor que tens para fazer e instalar o malwarebytes e em modo de segurança fazer um scan com a aplicação. Em principio tens o problema resolvido!
Procurar todas as mensagens deste utilizador
Citar esta mensagem numa resposta
12-02-2013, 13:01 (Esta mensagem foi modificada pela última vez a: 12-02-2013 13:03 por Mário_Segurança.)
Mensagem: #10
RE: Como detectar keystroke recorder e software espião?
Bao tarde, eu também desconfio que tenho o meu computador e telemóvel vigiadosNeutral, podendo mesmo ser a partir de outros equipamentosEvil. Os post anteriores têm 3 anos, será que me podem ajudarRolleyes. A pessoa em questão tem acesso aos meus equipamentos, pelo que não sei o que pode ter instalado. Sei por exemplo que conseguiu "apoderar-se" de um mail que eu não utilizava à algum tempo, modificou passwords e recuperações. Não tenho como aceder a esse meu mail e lá contem informação complicadaShy que já insinuou usar contra mimEvil. Como poderei reverter a situação a meu favor e voltar a ter a minha privacidadeCry?
Esqueci-me de dizer que essa pessoa tem muitos bons conhecimentos de informática, "brincando" mesmo com isso. Consegue o que quer.
Procurar todas as mensagens deste utilizador
Citar esta mensagem numa resposta
Colocar Resposta 


Saltar Fórum:


Utilizadores a ver este tópico: 2 Visitante(s)