Um keylogger está funcionando agora?
-
Primeiro, vamos supor que você esteja usando um sistema Ubuntu padrão que o X instalou e que sempre esteve sob o controle de X - onde X é você mesmo ou alguém em quem você confia totalmente.
-
Como este é um sistema de estoque e todo o software foi instalado a partir dos repositórios oficiais, você pode ter certeza de que não há nenhum keylogger oculto , por exemplo, alguém modifica o kernel especialmente para espiar você de tal forma que é muito difícil de detectar.
-
Então, se um keylogger estiver em execução, o (s) processo (s) será (serão) visível (s). Tudo o que você precisa fazer é usar
ps -aux
ouhtop
para ver a lista de todos os processos em execução e descobrir se algo é suspeito.- Os keyloggers Linux "legítimos" mais comuns são
lkl, uberkey, THC-vlogger, PyKeylogger, logkeys
. logkeys é o único disponível nos repositórios do Ubuntu.
- Os keyloggers Linux "legítimos" mais comuns são
Eu baixei acidentalmente um keylogger trojan / virus ?
- Normalmente, esse risco é mínimo no Ubuntu / Linux, devido aos privilégios (su) necessários.
- Você pode tentar usar um detector de "rootkit", como Mitch observou em sua resposta.
- Caso contrário, tudo se resume a análises forenses, como processos de rastreamento / depuração, análise de modificações de arquivos / timestamps entre inicializações, sniffing de atividade de rede, etc.
E se eu estiver em um sistema Ubuntu "não confiável"?
E se você estiver em uma internet / cybercafé, na biblioteca, no trabalho, etc.? Ou até mesmo um computador doméstico usado por muitos membros da família?
Bem, todas as apostas estão desativadas nesse caso. É bastante fácil espionar as suas teclas se alguém tiver habilidade / dinheiro / determinação suficientes:
- Esses keyloggers ocultos que modificam o kernel e são quase impossíveis de serem introduzidos no sistema de outra pessoa são muito mais fáceis de introduzir quando você é o administrador de um laboratório de informática público e os coloca em seus próprios sistemas.
- Existem keyloggers USB ou PS / 2 de hardware que ficam entre o teclado e o computador, registrando cada pressionamento de tecla na memória incorporada; eles podem estar escondidos dentro do teclado ou até mesmo dentro do gabinete do computador.
- As câmeras podem ser posicionadas de modo que suas teclas sejam visíveis ou possam ser descobertas.
- Se tudo mais falhar, um estado policial sempre pode enviar seus capangas depois que você forçá-lo a dizer a eles o que você estava escrevendo com uma arma: /
Assim, o melhor que você pode fazer com um sistema não confiável é pegar seu próprio Live-CD / Live-USB e usá-lo, usar seu próprio teclado sem fio e conectá-lo a uma porta USB diferente da que o próprio teclado do sistema está ativado (eliminando os registradores de hardware ocultos no teclado e aqueles na porta oculta no computador, na esperança de que eles não usem um registrador de hardware para cada porta em todo o sistema), aprenda a localizar as câmeras escondidos), e se você estiver em um estado policial, termine o que está fazendo e esteja em outro lugar em menos tempo do que o tempo de resposta da polícia local.