Ktoś, kogo znam, powiedział, że umieścił oprogramowanie szpiegujące na moim komputerze. Czy on mówi gówno? Używam Ubuntu 12.04 od prawie 3 lat i nigdy nie widziałem żadnego rodzaju programów szpiegujących, zdalnych keyloggerów ani RATS (narzędzia do zdalnego dostępu), a także tylnych drzwi. Przeszukałem kilka forów Ubuntu i nic. Inne niż ta Amazonka. Jeśli w ogóle istnieją, czy istnieją skanery antywirusowe do ich wyszukiwania, identyfikacji i usuwania?
16
Odpowiedzi:
Dla każdego systemu operacyjnego istnieje oprogramowanie szpiegujące. Jest bardziej rozpowszechniony w systemie Windows niż jakikolwiek inny system operacyjny, ponieważ jest używany częściej. Istnieje około 40 znanych aplikacji szpiegujących dla systemu Linux. To nie jest powszechne, ale może się zdarzyć. Jeśli chodzi o oprogramowanie antywirusowe, jest to lista, która może ci pomóc. Powodzenia!
http://opensource-sidh.blogspot.com/2011/10/top-5-anti-virus-for-ubuntu-free.html?m=1
źródło
Jeśli twój znajomy zna się na programowaniu, możliwe, że napisał niestandardowy skrypt spyware. W Linuksie jest to dość łatwe i jest zwykłym dowcipem dla niczego niepodejrzewających przyjaciół. Ponieważ jest niestandardowy, żaden program antywirusowy może go nie znaleźć.
Niektóre popularne miejsca do ukrycia takich skryptów to pliki startowe w katalogu domowym, ~ / .bashrc itp.
Najbardziej bezpośrednim i niezawodnym sposobem na znalezienie takiego skryptu byłoby uruchomienie porównania z najnowszą kopią zapasową przed incydentem.
źródło
Oprogramowanie szpiegujące istnieje również w aplikacjach przeglądarki (takich jak te dla Chrome), więc nawet jeśli masz absolutną pewność, że nie masz zainstalowanego lokalnego oprogramowania zawierającego oprogramowanie szpiegujące, jeśli używasz niezaufanych aplikacji internetowych, możesz zostać narażony.
źródło
Tak, w niektórych aplikacjach uniksowych występuje zachowanie podobne do oprogramowania szpiegującego.
Martwię się najbardziej o wszystkie aplikacje wysyłające żądania automatycznej aktualizacji i wyszukiwania metadanych, często z informacjami o twoim komputerze i aktywności sieciowej.
Możesz użyć narzędzia takiego jak Wireshark, aby wykryć podejrzaną aktywność sieciową i śledzić, do których aplikacji wysyłają informacje. Jeśli przesyłanie nie jest szyfrowane, Wireshark wyświetli nawet zawartość.
źródło
Jeśli używasz komputera stacjonarnego i jest do niego podłączona klawiatura, powinieneś sprawdzić, czy między klawiaturą a komputerem znajduje się rejestrator kluczy.
Oczywiście taki rejestrator kluczy nie będzie obchodził systemu operacyjnego.
źródło
Każdy system może mieć wirusa.
Jeśli twój przyjaciel, miał bezpośredni dostęp do twojego Ubuntu lub zna hasło roota , łatwo będzie w nim umieścić keylogger.
Sprawdź, czy umieścił klucze https://code.google.com/p/logkeys/
źródło