• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Keyloger na komputerze

Object Storage Arubacloud
0 głosów
210 wizyt
pytanie zadane 28 lipca 2022 w Bezpieczeństwo, hacking przez fixman0 Nowicjusz (120 p.)
Witam,

Mam problem,  ponieważ na firmowym komputerze w pracy przyszedł e mail bez tytułu jedynie z jakimś linkiem i bez adresu nadawcy. Nie wiem dlaczego ale bezmyślnie wszedłem w ten link, po czym przekierowało mnie na dysk google i automatycznie komputer pobrał 2 pliki z tego dysku (było napisane na dysku że pliki dodane wczoraj o 18.20) były to pliki do otwarcia przez win RAR, ponieważ była ikonka win rara po pobraniu. Nie rozpakowywałem ich i usunąłem. Następnie przeskanowałem komputer - czy jest możliwość że zainstalowały się jakieś virusy lub keyloggery ? Obawiam się ponieważ to komputer firmowy z którego loguje się do firmowego banku itp. Skanowałem komputer Windows Defender.

Z góry dziękuję za pomoc.
komentarz 28 lipca 2022 przez neo1020 Dyskutant (8,430 p.)

1. pytanie czy w twoim systemie pokazują się rozszerzenia plików jak .rar ale prawdziwe nie dopisane,

 

a pozatym jeżeli to był naprawdę spakowany keylogger wklejony w jakąś fakturę w PDF, a ty nie otwarłeś archiwum to szansa jest mała, nawet gdy byś otwarł archiwum bez uruchamiania plików to też raczej by się nic nie stało. 

Spróbuj wrzucić linka z emaila do -> https://www.virustotal.com/gui/home/url

1 odpowiedź

0 głosów
odpowiedź 28 lipca 2022 przez jankustosz1 Nałogowiec (35,880 p.)

@fixman0, Samo pobranie pliku - ciągu bajtów nie wyrządziło żadnej szkody. Skoro nie odpalałeś tego to nie masz się czego bać. Jeżeli to było rzeczywiście archiwum to nawet odpalenie go nic nie powinno zrobić. Uważaj tylko przy odpalaniu programów.

komentarz 28 lipca 2022 przez Oscar Nałogowiec (29,290 p.)
Niektóre formaty archiwów przewidują jakieś autoruny (autoruiny), wtedy samo rozpkowanie może spowodować uruchomienie czegoś.
komentarz 28 lipca 2022 przez Wiciorny Ekspert (269,590 p.)
dokładnie już 8 lat temu robiłem jako małolat keylogery do gier spakowane, gdzie dodanie kilku linijek konfiguracji uruchomi po rozpakowaniu
komentarz 29 lipca 2022 przez jankustosz1 Nałogowiec (35,880 p.)
Przynajmniej się czegoś dowiedziałem ciekawego, sam będę bardziej uważał ;)
komentarz 29 lipca 2022 przez fixman0 Nowicjusz (120 p.)

@Oscar, trochę niepokojąca wiadomość. Nie mam pewności czy to był plik RAR czy jakiś inny który Win RAR był w stanie otworzyć, bo nie patrzyłem na rozszerzenie a jedynie zobaczyłem ikonkę win RAR na plikach. Szybko kliknąłem PPM - usuń,  opróżniłem kosz i przeskanowałem komputer. Czy mogę się czuć bezpieczny ? Bo to jednak komp z pracy na ktorym robię przelewy itp.....

komentarz 29 lipca 2022 przez jankustosz1 Nałogowiec (35,880 p.)
Możesz się czuć w 100% bezpieczny. Jeżeli masz jakiegoś wirusa to na pewno nie przez to.
komentarz 29 lipca 2022 przez jankustosz1 Nałogowiec (35,880 p.)

@Wiciorny szukam po necie i nie mogę znaleźć sposobu jak zrobić auto odpalanie programu gdy otworzymy archiwum. Jedyne gdzie da się takie cos zrobić to archiwa SFX czyli w praktyce pliki .exe których w ciemno nigdy się nie powinno odpalać.

Podobne pytania

0 głosów
1 odpowiedź 171 wizyt
pytanie zadane 6 sierpnia 2017 w Bezpieczeństwo, hacking przez MsMaciek123 Pasjonat (24,760 p.)
–2 głosów
4 odpowiedzi 563 wizyt
pytanie zadane 20 listopada 2016 w Bezpieczeństwo, hacking przez Piregus98 Nowicjusz (210 p.)
–4 głosów
5 odpowiedzi 10,467 wizyt
pytanie zadane 23 sierpnia 2016 w Bezpieczeństwo, hacking przez notverified Początkujący (340 p.)

92,536 zapytań

141,377 odpowiedzi

319,452 komentarzy

61,920 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...