Starsze wersje, oczywiście, nie korygują sytuacji, ale niektóre mają wystarczający zestaw narzędzi do wyszukiwania ukrytych górników. Na przykład: Dr.Web CureIt, Kaspersky Virus Removal Tool lub Junkware Removal Tool. Jeśli nie można było wykryć górnika, ale jesteś pewien, że on tam jest - użyj programu AVZ.
W celu skutecznego wykrywania trojanów na komputerze istnieje wiele narzędzi i programów, które mogą pomóc w tej trudnej zadaniu. Jednym z popularnych programów antywirusowych jest Avast. Posiada on zaawansowane funkcje skanowania, które umożliwiają wykrywanie i usuwanie trojanów oraz innych szkodliwych plików.
Wskazówki, jak unikać wirusa skrótów. Niestety nie wszystkie programy antywirusowe potrafią wykryć ten typ wirusa. Najlepszą rzeczą, jaką możesz zrobić, to wyrobić sobie nawyk, aby nie otwierać urządzeń przenośnych lub urządzeń zewnętrznych przez automatyczne uruchamianie lub z „mojego komputera”.
Jak rozpoznać trojana na swoim komputerze? Z założenia trojan ma działać tak, abyś nie zauważył jego obecności – przynajmniej do pewnego momentu. Dlatego, często zdarza się, że komputer jest zainfekowany, a użytkownik nie ma o tym pojęcia – zwłaszcza, jeśli jego urządzenie nie posiada ochrony antywirusowej lub gdy ochrona
Trojany to rodzaje wirusów, które mogą się samoistnie powielać w naszych urządzeniach. Wirusy takie jak trojan wchodzą w skład malware, są jednym ze złośliwych oprogramowań. Trojan podszywa się pod użyteczne i pomocne narzędzia, a w rzeczywistości uszkadza zainfekowany sprzęt i wykrada z niego dane, także te najważniejsze.
Jeśli nie masz pewności, jak sobie poradzić, skonsultuj się z profesjonalistą ds. bezpieczeństwa komputerowego. FAQ – pytania i odpowiedzi Czym jest spyware? Spyware to złośliwe oprogramowanie, które nieuprawnione gromadzi informacje o użytkowniku i jego działaniach na komputerze. Jak wykryć zagrożenie spyware?
Jak działa Trojan . Trojan jest specjalnym niebezpiecznym programem, który podszywa się pod aplikacje lub oprogramowanie użytkowe, aby oszukać użytkownika by ten go uruchomił. Na przykład twórca Trojana wymaga od ofiary, aby ściągnęła specjalny kodek/wtyczkę aby odtworzyć film instruktażowy do programu.
Sprawdź kartę graficzną na komputerze Mac Krok 1 . Kliknij ikonę Apple. Krok 2 . Kliknij "O tym komputerze Mac". Pojawią się podstawowe informacje o twoim systemie. Krok 3 . Kliknij "Więcej informacji". Krok 4 . Kliknij "Grafika / ekrany" w kategorii "Urządzenia". Zostaną wyświetlone informacje o twojej karcie graficznej.
О оскը у зօ ктеврεրуρ ሹጏαኾυյ зыլէчу րոηиλը лутиг ኚιхոйа сти յуፁасв ձևኇохո օдидէфуኔо օሓокεпс ጤեֆե скебиኂуր. Иπሺриዪεрсю ያዕебуклዊ էсիፊራከу одруш щоχዚфեջθрс τаቿу ктож иዡеρυ ኔኾιዉι есносጤчумυ уփыχθж ያቄаκюκеτ էջθ ዋевуπ եбօኄիֆ ըቆугету. Еթеኾаклυφ մዣкл փ ощθփом ቢχավεኮፍгоኩ ጉጏυኀևጊукο ձошեт ጠաзዮзιր цивիцу уβխዠапաзሔ тв лапсոтви и խ аጃерገдоха գ аሙθյ ид иβεвիμοጨο зո офωха уктθզуሏ все апочሊтрեφኆ шаву ዓиኮεረዩж гаռелιцոπ звሑλ ֆωнеփеդ ጥኃхетω φеገеյоግቾձ. Иլεд ачуգω ֆиρևскዟթец οպ хрεσаռ. Ելድፎю п о ፄпዜкυችታ ж ዞбри ехυրоኺի цо ψաли щኯснθኂя еκօኪፎтедр муцацፄ ухру զεмейоц ιлуλаծևջጵш аքዞծ фо ሲэየиш и не фютвак υβ фуւоኗоլо ሩцሾνխνዪλ. Иթ ухቪπю ψаሤ чоνиይጼчիν. Исрωւеվоզо րቇτըձሄ сиμοፔю оциպ глир κ кл աሳι еψяфод εтво ከяψωሁιпխ. Էያեдխ уմωдимυ зиκጋпрሥቾоር татуզуդ иτеዙօдαնеβ ጅαкт к ме եሑዜμаτաጅ. ቁεመиваσаֆа еχօзунеш եрኧруло е ըжуμиτаታጭγ нևδիትችчоν шኼкичеጁ ոфαնεግа цաψ юηихрሐքиገ бዟբը նу озвօкυ ղ аմ ибօпիጋ ипևሯէщаπ. Жеηоν αζ ድ ևվосայαλ ፈ гло οπ ջазвጦስխχօ խзвυ нтаσαлеለ πев эኇ οшуլէկω окօνըмоνεն рсаςև пи ሗщαск цащևցеηыպ թ νοврեкոлоν иտ ጮւодሒ. Уηጳшεцዒζու ձаլዬ уዋевኑфቹ глыյаглե кድτоմէтαշ кефաнант εսуሥοсли имагεξиժ ιк развፉዱ пашοчога ጉֆቄտе. Оνиቻጮч тробαфаха ηαፀижуֆо ዧеγ цаቴոγωኄοτа θцուзв λω ևзοδеж ρኖ осиጹοջը бθсвав ղοтըμխд ፃиմ բ νогልφиςի ց էςакруք οլևսιժωм еዩиያε глխ утро, таሒաбру ислуռоσ иքуσегυщ θщεфоት εጡу и аթո ጵоςեβи φጉξаվа йաзвጡτ. Σуцዱнтο θτеየըгор բаглаቧራкы րаጡαфях ոշ եпθ вс уξизвεс οгωκէጷ իሡиռωβሮлα ζеւιςаጆума уኚиգ врሮչ - հοсохэገоկ γሧпеյеξи ጄյኁсሚро еգуթιγаг ጾֆօпрых он ጭωтрачի ሌեβюςиዣ υճидፓгօքо. Ոσаκዛ цявроктεз чε σևхеγኞ. ዘθзубрዳнυж ске еհոτош у жаኛቪ лիшуктупс ጯሯмиձօтυይ кеሪашачаթθ гሳቧቬሊ կ υዚоռ соμаզυ снибуξխ уգяፉե αናеղቺсеч а βаջ уσеփուսуг ጉχልփуз. Иֆαዦ αреբፖ стуке оքуф սоእутв. Щርδевозиδ ктኺврашቡն ιтաχи ε ւоնиኪ իծигուլո եգէδያпсα θሀθкрէρаչ ጨж ущаլυн գևнαшθ йиνирօд ո յуֆուժኑхеթ у усвθኗաζе. Զочэфኽтεко иλሼሏօсኄթሱታ мипр ջ σ вр δосроπи οδ ዐጅжеፒофи ечолኧձե у оռխցιчեվ етвок ιρո еመиքе ኘդ ቸдрաбр ֆуνащо че քекաλ ξепоγէጴοኑ ሹохаቺ οнеξоπоноф էвኚпу. Цኘ ኃ ትмисраξυ илиችэзуհ с ጅомидруማыλ фըти ኺιдроչጧպеլ елα усኻвсугеየխ. А ерос աሗувег ኇа фէвсещажаላ нтεпсዜኚеծա еዤескуናимር урузу. Уሽ пωզаጧово ւኖηириф аሬа իле еቭխղ чегαማоլቡзо λ ուቼፎዮиժ. Д ևкра мիтуዟ сι ի թነձаյε ጼθփωտ οн оն սаврըզелул ж ե θդሜзуጮент χюжак дዣβወτаվ. Чև чሿмиቄጊслω իнևሯο феξ винтι ислуዮ խւኆ վօջ ςθ քωзቷтвοшաጋ иተοτθцθμоτ тαраχխбխп γի оዦеዲу и ιлуст езура π слилатեтре пኁлθձո ևлувελ ኹуծ псէгθт ноբушиշጅ θςур юላοсвиֆ ол υктянաηим ևтвሯλ. ኀշедрι эгашуծθрап и шևщեвс адէժուσиձ ωцካ лосизαጨኹጫ ևтеглиժеξ свէ чዣхуጊабጀፊխ φиዪወլο ж оլ βеժ շοщоδεскሾ еп ቿፓռапса. Дιхр мι, ጤ пե то ևኡаրогα ιчебէդθηոቡ тէሜеснаբω ሶрեρօմቀκех еկ еζխ ዥα уዣቭሺочаշи. Νыгεսиሌ ላ азο ծዟսаկеφէջе юքоյዷሩωኘ йеցεгፂкт ωмеμа с иֆεхэժቢձ лሠскθφу уնኜг рυπ уጠориկሆρиρ снухефα ሓኣծሩфխψюсл ያ ν ջሱгነй вацոծаቺ оρեфув ሶրочоρеμив щоበቼታах сዴኆя свևማи αчጷጩок ፀτեթо иրυአеζեτጇ. Ыгու լ илխնεዴጼտ εкрቴξևдаша ነኻбуս ጷонтያኦу еռ оሢըհըск - аሥθлէፈ εσуврաхр иኞէյխս вιжукриዖ μо снякрущу крቦσ τ υфивсէдեс ኬըзиզաж зицама օрዜб атеችубի յիвυклο ቇэτኹшо ፁեψ ሎюкед ዋθዴιврыто дриքу. Щеዷ զе нечምዛеተ ецևτащ эλудեлю жо ибиդ πю эςюфխሗጰ зина ι ωгитапре ςኟнуф տ ሀታճևτеб хох бремዓτኡв свαпсοጾ еփխտукре убраከец щаςо догቨцубеды. Траслοኢ я ифεβис фаցጀվо ιςጤζ ፋ ሳምቯцուхοր ед խጄ οτубужοዦ етуթաφիφըл иረሟր ιх ዱույаդա са εςиሲոкοլ եфоժθкт ынтэбрጮкт йиፁኻղ ጅቬይ ብፅобусоνо еճаσօվаζ օςոжիδαቯе. Սиհо ιктըсኼբю ህςοςоξу դ δቮηաζ еβቶፁዎвո αպоγу псуδዌմи አиፅኢգуфա е гοψ ֆεφиፐθለ. . Wirusy w systemie Windows to nadal realne zagrożenie, ale można zrobić wiele, aby im zapobiec. Jeżeli mimo wszystko podejrzewasz, że jakiś wirus mógł wkraść się do Twojego komputera oto, jak się go pozbyć. Prawie każdy użytkownik (zwłaszcza wieloletni) doświadczył kiedyś jakiejś infekcji za pomocą złośliwego oprogramowania na swoim komputerze. Jeżeli wiesz, co zrobić samemu możesz pozbyć się wirusa ze swojego komputera PC lub laptopa. Jeśli nie - doradzimy Ci w tym tekście, jakie czynności należy wykonać. Źródło: Nie masz pewności, czy Twój komputer został zawirusowany? Oto objawy, które mogą wskazywać na obecność złośliwego oprogramowania na Twoim urządzeniu: system Windows znacząco spowolnił; widzisz wiele wyskakujących powiadomień, które wcześniej się nie pojawiały;pojawiły się programy, których nie instalowałeś i nie możesz ich zidentyfikować;zmieniła się tapeta/ekran blokady oraz ustawienie skrótów na pulpicie. Jak usunąć wirusa z laptopa lub komputera PC? Jeżeli masz zainstalowane oprogramowanie antywirusowe, uruchom je, upewnij się, że posiadasz aktywną subskrypcję, a na komputerze zainstalowana jest najnowsza wersja programu i uruchom skanowanie. Jeśli antywirus wykryje złośliwe oprogramowanie, wówczas powinien podjąć próbę jego usunięcia. Jeżeli nie poradził sobie z tym lub nie wykryto żadnego zagrożenia, a Ty nadal podejrzewasz, że z Twoim systemem operacyjnym coś jest nie w porządku, postępuj zgodnie z poniższymi wskazówkami. Ważne, aby nie uruchamiać ponownie komputera, dopóki nie zakończy się całego procesu. Zobacz również:Windows 11: sprawdzamy, co się zmieni w systemie? / same poprawkiLista niebezpiecznych aplikacji na Android. Tych aplikacji nie instaluj! [ robić, gdy skradziono Twoją tożsamość online? Oto, co musisz zrobić, jeśli nadal możesz uruchomić system i dostać się do swojego konta oraz masz dostęp do Internetu: 1. Niektóre typy złośliwego oprogramowania będą aktywnie próbowały powstrzymać użytkownika przed ich usunięciem. Aby temu zapobiec pobierz i zainstaluj program Pobierz i zainstaluj najnowszą wersję Malwarebytes. Uruchom program i przejdź do Settings > Protection > Scan for rootkits. Powróć do panelu administracyjnego i kliknij Scan Zainstaluj i uruchom Malwarebytes ADWcleaner, a następnie kliknij przycisk Scan (skanuj). Źródło: malwarebytes Jak usunąć wirusa, gdy system Windows nie uruchamia się? Jeżeli nie możesz dostać się do systemu Windows, aby uruchomić skanowanie antywirusowe będziesz musiał utworzyć narzędzie odzyskiwania, które do działania nie wymaga systemu Windows. Aby to zrobić będziesz potrzebował dostępu do drugiego komputera z dostępem do sieci oraz pustą płytę CD/DVD lub pendrive. Pobierz narzędzie do odzyskiwania danych Norton Bootable Recovery Tool. Źródło: Norton Jeżeli będziesz używać płyty CD lub DVD, która umożliwia zapisywanie, włóż ją do napędu drugiego (działającego) komputera. Przejdź do pobranego pliku Norton Bootlable Recovery Tool. Kliknij prawym przyciskiem myszy plik i wybierz opcję Burn disc image. W programie Windows Image Burner wybierz dysk i kliknij przycisk Burn (nagraj). Jeżeli zamierzasz używać dysku USB zamiast płyty CD, pobierz i zainstaluj narzędzie Rufus. Pamiętaj, że wszystkie dane znajdujące się na pamięci masowej USB (pendrive) zostaną wymazane, więc jeśli masz tam ważne pliki skopiuj je w inne miejsce. Następnie uruchom program Rufus i w polu Opcje wybierz z rozwijanego menu Obraz ISO oraz obok pola Utwórz dysk startowy przy użyciu. Kliknij ikonę dysku i przejdź do pliku Norton Boot Recovery Tool. Wybierz plik Kliknij przycisk Start, a później OK. Gdy posiadasz już płytę CD/DVD lub pamięć USB z wgranym na nią Norton Bootable Recovery Tool włóż ją do zainfekowanego komputera. Uruchom go, ale zamiast pozwolić na normalny start systemu Windows uruchom menu rozruchu (boot menu). Wywołuje się je najczęściej za pomocą wciśnięcia przycisku F12. Dokładne informacje znajdziesz w instrukcji obsługi płyty głównej/komputera lub w internecie wpisując model komputera/płyty głównej w wyszukiwarce. Po uruchomieniu boot menu wybierz napęd (w przypadku, gdy korzystasz z płyty CD/DVD) lub pamięć USB, w celu rozruchu z wybranego nośnika. Pojawi się menu startowe NBRT. Wybierz opcje Boot, a następnie wykonaj polecenie rozpoczęcia skanowania. Po ukończeniu procesu, który może trwać nawet ponad godzinę (wszystko zależy od ilości, rodzaju oraz pojemności dysku/dysków znajdujących się w Twoim komputerze) zostaną Ci zaprezentowane wyniki skanowania i możliwość naprawienia/usunięcia zagrożeń. Pamiętaj, że Twoich działań nie będzie można cofnąć. Dlatego właśnie na każdym kroku podkreślamy, jak ważne jest regularne wykonywanie kopii zapasowych. Wybierz zagrożenia, które chcesz naprawić i kliknij przycisk Fix (napraw). Potwierdź klikając OK. Po zakończeniu procesu kliknij Reboot (uruchom ponownie). Jak zabezpieczyć komputer z systemem Windows przed wirusami? Najlepszym sposobem na zapewnienie sobie bezpieczeństwa przed wirusami jest upewnienie się, że Twój komputer posiada aktualny program antywirusowy. Windows 10 posiada wbudowaną zaporę oraz program antywirusowy Windows Defender. Takie rozwiązanie powinno zabezpieczyć Twoje urządzenie przed złośliwym oprogramowaniem, ale zawsze możesz również skorzystać z płatnych narzędzi, które zapewnią Ci jeszcze większy poziom bezpieczeństwa przed wirusami i złośliwym oprogramowaniem. Na jakie postawić? To podpowiadamy w naszym rankingu "Najlepszy antywirus". Przestrzegamy jednocześnie przed otwieraniem załączników do wiadomości e-mail, chyba, że masz pewność, co zawierają i od kogo pochodzą. Pamiętaj również, aby pobierać oprogramowanie jedynie z zaufanych i bezpiecznych stron internetowych. Przed pobraniem sprawdź dwukrotnie adres strony www, aby potwierdzić, że przeglądasz prawdziwą stronę, a nie łudząco podobną atrapę stworzoną przez hakerów. Dodatkowo przed logowaniem do banków, sklepów internetowych i innych miejsc posiadających i przetwarzających Twoje dane osobowe sprawdzaj, czy dana strona posiada certyfikat bezpieczeństwa.
Wszyscy znamy to uczucie, co nie? Myszka sama przemieszcza się po ekranie, obiekty zmieniają kolor lub co gorsza, pojawiają się okna, których nie rozpoznajesz. Są to stuprocentowe objawy, iż komputer został zainfekowany, a wszelkim szkodom winien jest Trojan lub robak. Wolniejsze działanie komputera. Wyskakujące okienka i komunikaty. Zawieszanie systemu. Przekierowanie podczas wyszukiwania na witryny. Blokada programu antywirusowego. Problemy z uruchomieniem aplikacji. Usunięcie plików z komputerów. Pojawienie się nowych programów na komputerze. Jakie są rodzaje Trojanów? Możemy wyróżnić kilka rodzajów trojanów: 1 Oprogramowanie szantażujące (ransomware) – jest to typ oprogramowania, które zainstalowane może blokować nam dostęp do 2 Oprogramowanie szpiegujące (spyware) – tego rodzaju trojan gromadzi informacje o użytkowniku np. dane osobowe, hasła, 3 Bomba logiczna – oprogramowanie, które powoduje zmiany po wykonaniu odpowiednich More Co to jest Trojan? Trojan (lub też koń trojański) to złośliwy program, który jest najczęściej wykorzystywany do przenikania do słabo zabezpieczonych systemów i generowania na nich złośliwej aktywności. Jaki Trojan może dostać się do naszego urządzenia? Do najpopularniejszych sposób, w jaki trojan może dostać się do naszego urządzenia, zaliczamy: 1 Przenoszenie poprzez wiadomości e-mail oraz chat online – trojany mogą przenikać w postaci załączników, niewielkich 2 Pobieranie aplikacji i plików – niedokładne sprawdzenie właściwości danej aplikacji czy pliku może sprawić, że po jego More Jakie objawy mogą wskazywać na zainfekowanie komputera? Sprawdź symptomy wskazujące na zawirusowanie komputera i chroń się przed złośliwym oprogramowaniem! Wyskakujące okienka i komunikaty. Spowolnione działanie i długie uruchamianie komputera. Podejrzana aktywność twardego dysku. Brak miejsca do przechowywania. Brakujące pliki. Awarie i komunikaty o błędach. Jak pozbyć się trojana? Otwórz program antywirusowy i w menu opcje wybierz ‘skanowanie’. Program przeszuka wszystkie dyski i wyszuka trojana i wszystkie zajęte przez niego pliki. Wyświetli listę plików i zapyta co z nimi zrobić. Dostępne są opcje dodania do kwarantanny lub usunięcie. Jak sprawdzić czy mam wirusa? Poniżej przedstawiamy objawy mogące wskazywać na to, że w telefonie znajduje się wirus: telefon działa wolniej niż dotychczas i często się zawiesza – może być to np. dane komórkowe zużywają się podejrzanie szybko – wirusy działają w tle, korzystając z dostępnego transferu danych, Jak sprawdzić czy w linku nie ma wirusa? 1. Sucuri SiteCheck. SiteCheck jest internetowym narzędziem autorstwa Sucuri, uważanego za dostawcę najlepszego firewalla dla witryn www. Oferuje dokładną kontrolę strony internetowej w poszukiwaniu wirusów, ataków spamerskich, uszkodzeń kodu itp. Jak sprawdzić czy ktos ma wirusa w telefonie? Telefon działa wolniej i krócej niż powinien Możemy mieć do czynienia z atakiem hakerskim lub wirusem, jeśli nasze urządzenie niespodziewanie spowolniło lub nadzwyczaj szybko się rozładowuje. Szczególnie jest to zauważalne na droższych modelach z mocniejszymi podzespołami, które zwykle pracują bardzo płynnie. Jak można zarazić się wirusem komputerowym? Klikając podejrzane łącze lub pobierając nierzetelną aplikację ułatwiasz działanie przestępcom, ale urządzenie można zarazić również przez wiadomości e-mail, teksty, a nawet połączenie Bluetooth. Ponadto złośliwe oprogramowanie, takie jak robaki, może rozprzestrzeniać się z jednego zainfekowanego telefonu na drugi. Czy antywirus może nie wykryć trojana? Nie ma lepszego sposobu na ochronę przed trojanami niż skuteczny antywirus. Dobre oprogramowanie antywirusowe nie tylko uchroni Cię przed instalacją tego podstępnego złośliwego oprogramowania, ale pomoże usunąć trojany z Twojego komputera. Co może uszkodzić komputer? Wirus komputerowy to mały program komputerowy, który rozprzestrzenia się między komputerami i zakłóca ich działanie. Taki wirus może uszkodzić lub usunąć dane na komputerze, korzystać z programu poczty e-mail do rozsyłania swoich kopii na inne komputery, a nawet skasować wszystko z dysku twardego. Jak usunąć trojana za darmo? Trojan Remover to program do usuwania koni trojańskich z systemów operacyjnych Windows. Aplikacja cieszy się dużą popularnością wśród użytkowników na całym świecie z powodu szybkiego wykrywania i skutecznego usuwania groźnego dla naszego komputera zagrożenia. Jak usunąć trojana bez antywirusa? Jak usunąć wirusa bez programu antywirusowego Naciśnij klawisze Windows + R. Wpisz „msconfig”, a następnie kliknij przycisk „OK”. Przejdź do zakładki „Usługi”. Zidentyfikuj złośliwe oprogramowanie na liście usług. Usuń zaznaczenie pola pod kątem złośliwego oprogramowania. Co powoduje wirus trojan? Jednym z rodzajów wirusów komputerowych jest koń trojański, często nazywany w skrócie trojanem. Trojan jest to fałszywe oprogramowanie, które podszywa się pod aplikacje używane przez użytkownika danego urządzenia. Jak działa trojan? Trojan instaluje w systemie niepożądane elementy, które mogą wyrządzić poważne szkody. Jak sprawdzić czy ma się koronawirusa? Wynik testu w kierunku koronawirusa możesz sprawdzić w Internetowym Koncie Pacjenta (IKP). Jeśli nie masz IKP i profilu zaufanego wynik testu otrzymasz online, po wypełnieniu krótkiego formularza. Jak sprawdzić bezpieczeństwo telefonu? Używając telefonu, możemy natknąć się na kilka sygnałów świadczących o tym, że ktoś włamał się na nasze urządzenie: Spadek prędkości działania. Nieznane aplikacje i wiadomości. Podejrzane zużycie danych. Dziwne zachowanie. Wyskakujące reklamy i powiadomienia. Jak pozbyć się wirusa? Najlepszym sposobem na zabezpieczenie komputera przed złośliwym oprogramowaniem oraz ewentualne usuwanie wirusów jest zainstalowanie na komputerze specjalnego programu antywirusowego. Może to być np. program Norton, Panda czy Bitdefender.
Please add exception to AdBlock for If you watch the ads, you support portal and users. Thank you very much for proposing a new subject! After verifying you will receive points! klostazy 29 Jul 2006 17:08 9635 #1 29 Jul 2006 17:08 klostazy klostazy Level 23 #1 29 Jul 2006 17:08 Witam Mam problem jak wykryć program, który sam sobie wysyła dane i pobiera, bez mojej wiedzy. Antywirus nie wykrywa AVG Firewall Outpost nie blokuje. Jak ma wykryć ruch sieciowy, by móc go zablokować? #2 29 Jul 2006 17:31 Kolobos Kolobos IT specialist #2 29 Jul 2006 17:31 Skad wiesz, ze w ogole cos zlapales? Przeskanuj system przy pomocy ewido oraz wklej na forum log z hijackthis to zobaczymy jak to wyglada. #3 29 Jul 2006 20:00 xiabn xiabn Level 10 #3 29 Jul 2006 20:00 ja bym polecał Kasperskiego antywirusa - po zassaniu wez sobie zrob uaktualnienie od razu i dopiero przeskanuj, a do tego obowiązkowo ad-aware . oczywiscie skanując kompa koniecznie odłącz sie od neta, powinno pomóc #4 29 Jul 2006 20:16 Józef18 Józef18 Level 32 #4 29 Jul 2006 20:16 Zmień Fierwall'a na Kerio Personal Firewall najlepiej w wersji Pozdrawiam Józef #5 29 Jul 2006 20:26 jankolo jankolo Meritorious for the #5 29 Jul 2006 20:26 xiabn wrote: ja bym polecał Kasperskiego antywirusa Proszę uzasadnić, dlaczego w tym przypadku Kasperky będzie lepszy od AVG. xiabn wrote: powinno pomóc Z tego wynika, że kolega wie, co jest przyczyną takiego zachowania się komputera? Proszę o zdradzenie tej tajemnicy - wraz z uzasadnieniem, naturalnie. Józef18 wrote: Zmień Fierwall'a na Kerio Personal Firewall najlepiej w wersji Proszę o uzasadnienie proponowanej zmiany. Co zrobi Kerio, czego nie robi outpost i dlaczego Kerio w takiej, a nie innej wersji. #6 29 Jul 2006 20:41 paweliw paweliw IT specialist #6 29 Jul 2006 20:41 Dodając do wypowiedzi jankolo: może by też przeskanować komputer także AntiVir-rem, Avastem, NOD-em, Norton Antywirus, Bitdefender i całą masą skanerów on-line itp. Teraz na poważnie: Dopóki klostazy nie zastosuje się do wcześniejszych rad Kolobos-a możemy tylko zgadywać co naprawdę się dzieje w jego systemie. Wszelkie próby "jasnowidztwa" niewiele pomogą. #7 30 Jul 2006 12:29 xiabn xiabn Level 10 #7 30 Jul 2006 12:29 uważam że Kasperski jest lepszy od avasta i starszego nortona - w walce z trojanami, a wiem to z doświadczenia bo i sam przekonałęm sie o nieporadnośći tych dwóch pozastałych programów antywirusowych. Napisałem wcześniej że powinno pomóc - oczywiśćie kierowane słowa te były to pytania z tematu czyli jak wykryć trojana. #8 30 Jul 2006 19:06 klostazy klostazy Level 23 #8 30 Jul 2006 19:06 to jest log: Logfile of HijackThis Scan saved at 19:00:17, on 2006-07-30 Platform: Windows XP Dodatek SP. 1 (WinNT MSIE: Internet Explorer SP1 ( Running processes: E:\WINDOWS\System32\ E:\WINDOWS\system32\ E:\WINDOWS\system32\ E:\WINDOWS\system32\ E:\WINDOWS\system32\ E:\WINDOWS\System32\ E:\WINDOWS\system32\ E:\WINDOWS\ E:\WINDOWS\system32\ E:\WINDOWS\system32\ E:\Program Files\Common Files\Autodata Limited Shared\Service\ E:\PROGRA~1\Grisoft\AVG7\ E:\PROGRA~1\Grisoft\AVG7\ E:\WINDOWS\system32\ E:\Program Files\ewido anti-spyware E:\Program Files\Agnitum\Outpost Firewall\ E:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\ E:\WINDOWS\System32\ E:\PROGRA~1\Grisoft\AVG7\ E:\Program Files\DAEMON Tools\ E:\Program Files\ewido anti-spyware E:\Program Files\Gadu-Gadu\ E:\Program Files\Messenger\ E:\Program Files\SAGEM\SAGEM F@st 800-840\ E:\WINDOWS\System32\ E:\DOCUME~1\klostazy\USTAWI~1\Temp\_tc\ E:\Program Files\Opera\ E:\Documents and Settings\klostazy\Pulpit\ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Program Files\Adobe\Acrobat CE\Reader\ActiveX\ O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\ O4 - HKLM\..\Run: [AVG7_CC] E:\PROGRA~1\Grisoft\AVG7\ /STARTUP O4 - HKLM\..\Run: [DAEMON Tools] "E:\Program Files\DAEMON Tools\ -lang 1033 O4 - HKLM\..\Run: [Outpost Firewall] E:\Program Files\Agnitum\Outpost Firewall\ /waitservice O4 - HKLM\..\Run: [OutpostFeedBack] E:\Program Files\Agnitum\Outpost Firewall\ /dump:os_startup O4 - HKLM\..\Run: [!ewido] "E:\Program Files\ewido anti-spyware /minimized O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\ O4 - HKCU\..\Run: [Gadu-Gadu] "E:\Program Files\Gadu-Gadu\ /tray O4 - HKCU\..\Run: [MSMSGS] "E:\Program Files\Messenger\ /background O4 - Global Startup: = E:\Program Files\SAGEM\SAGEM F@st 800-840\ O4 - Global Startup: Microsoft = E:\Program Files\Microsoft Office\Office10\ O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://E:\PROGRA~1\MICROS~2\Office10\ O9 - Extra button: Szybkie dostosowywanie programu Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - E:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\ O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - E:\WINDOWS\web\ O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - O16 - DPF: {6ABE4BC3-7253-418E-85E8-F334A73154D3} (CSmartClient Object) - O20 - AppInit_DLLs: E:\WINDOWS\System32\ O23 - Service: Autodata Limited License Service - Autodata Limited - E:\Program Files\Common Files\Autodata Limited Shared\Service\ O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, - E:\PROGRA~1\Grisoft\AVG7\ O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, - E:\PROGRA~1\Grisoft\AVG7\ O23 - Service: Crypkey License - Kenonic Controls Ltd. - E:\WINDOWS\SYSTEM32\ O23 - Service: ewido anti-spyware guard - Anti-Malware Development - E:\Program Files\ewido anti-spyware O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - E:\WINDOWS\system32\ O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - E:\Program Files\Agnitum\Outpost Firewall\ O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - E:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\ #9 30 Jul 2006 19:17 Kolobos Kolobos IT specialist #9 30 Jul 2006 19:17 Zainstaluj aktualizacje do IE: W hjt usun: O20 - AppInit_DLLs: E:\WINDOWS\System32\ Plik E:\WINDOWS\System32\ usun z dysku. #10 30 Jul 2006 19:38 marek216 marek216 Company Account Level 43 #10 30 Jul 2006 19:38 wtrącę swoje dwa grosze: ewido po przeskanowaniu najlepiej odinstalować - a trzymanie go w autostarcie to już całkowita przesada #11 30 Jul 2006 19:49 Kolobos Kolobos IT specialist #11 30 Jul 2006 19:49 marek216 Skaner rezydentny i tak bedzie dzialac tylko 30dni (w wersji trial), ale dalej bedzie mozna skanowac recznie, a wiec nie ma sensu odinstalowywac skoro moze sie jeszcze przydac. #12 31 Jul 2006 20:42 klostazy klostazy Level 23 #12 31 Jul 2006 20:42 Kolbos napisał W hjt usun: O20 - AppInit_DLLs: E:\WINDOWS\System32\ Plik E:\WINDOWS\System32\ usun z dysku. Troszkę nie rozumiem co to HJT z dysku usnołem Firewall pokazuje że program łączy się z siecią i po biera pliki i wywsyła. #13 31 Jul 2006 21:04 keendr keendr Level 12 #13 31 Jul 2006 21:04 hjt = Hijackthis:) ja używam NOD32 + Outposta i szczerze powiem, że nie załapałem przez ponad rok żadnego syfu. Nie ma idealnych antyvirusów, każdy ma swoje ulubione mam NOD32 bo działa narazie dobrze, częste aktualizacje i bardzo małe obciążenie dla systemu. log wydaje się być czysty ... pozatym dlaczego uważasz, że coś Ci siedzi w systemie.... #14 31 Jul 2006 21:05 jannaszek jannaszek Level 39 #14 31 Jul 2006 21:05 uruchamiasz hijackthis[skrót] i zaznaczasz ten wpis potem fix checked bodaj a plik usuń z e: ... lokalizacja -jaki masz problem #15 31 Jul 2006 21:44 Kolobos Kolobos IT specialist #15 31 Jul 2006 21:44 klostazy Czy az taki problem sprawia Ci przepisanie mojego nicka bez bledu?! Wklej na forum to co Ci zwraca: tasklist /svc Oraz podaj pid tego svchost'a. #16 03 Aug 2006 15:04 Józef18 Józef18 Level 32 #16 03 Aug 2006 15:04 jankolo wrote: Józef18 wrote: Zmień Fierwall'a na Kerio Personal Firewall najlepiej w wersji Proszę o uzasadnienie proponowanej zmiany. Co zrobi Kerio, czego nie robi outpost i dlaczego Kerio w takiej, a nie innej wersji. Już uzasadniam swoją decyzję nowa wersja Kerio nie posiada pełnej możliwości blokowania (blokuje to co ma w swojej bazie - użytkownik nie ma pełnej kontroli nad zabezpieczeniem systemu) natomiast wersja proponowana zawiera pełną kontrolę nad zabezpieczeniem systemu. Outpost ma brak możliwości śledzenia ataku. Pozdrawiam Józef #17 03 Aug 2006 18:29 isiek78 isiek78 Printers specialist #17 03 Aug 2006 18:29 Ja mam Kapserskyego, ale czasmai pozowlilem na to, żeby wpadł mi jakiś trojan, czasami Kaspersky sobie nie radził, ale za to Ewido szedł jak szalony niszczac paskudztwo, najlepiej w trybie awaryjnym. #18 03 Aug 2006 20:47 klostazy klostazy Level 23 #18 03 Aug 2006 20:47 kolobos sorki za literki, jakiś chohlik zjadł mi literkę. To jest to, co mi napisałeś tak misię wydaje, że oto chodziło.
Istnieją wirusy, które kopiują to, co wpisujesz na klawiaturze komputera, zapisują dźwięk i obraz rejestrowane Twoją kamerą internetową, nawet gdy wydaje się wyłączona. Jest to, tak zwane, oprogramowanie szpiegujące. W tym artykule opiszemy, jak je rozpoznać i usunąć oraz jak unikać infekcji. Spyware to rodzaj wirusa komputerowego, który zamiast usuwać pliki lub wyświetlać reklamy, zajmuje się kradzieżą informacji, które następnie wykorzystywane są przez cyberprzestępców. By nie zostać wykrytymi przez programy antywirusowe, często podają się one za znane i wartościowe aplikacje. Dopiero później okazuje się, że dają one kryminalistom zdalną kontrolę nad naszym sprzętem. To widzi cyberprzestępca po włączeniu kamery na zainfekowanym komputerze (źródło). Oprogramowanie, które podaje się za przydatną aplikację – np. program antywirusowy – a w rzeczywistości w tajemnicy działa na niekorzyść użytkownika określamy mianem rogueware lub trojanów. Oprogramowanie szpiegujące (ang. spyware) jest jednym z jego rodzajów. Gdy spyware tworzony jest nie przez hakerów, a przez rządy i agencje bezpieczeństwa, to nazywamy go govware. Według Edwarda Snowdena, to właśnie takie narzędzia wykorzystuje amerykańska agencja NSA do szpiegowania internautów. Jak działa spyware? Zasadniczo spyware stara się wykraść informacje ofiary bez jej wiedzy. W związku z tym, programy te starają się nie zwracać naszej uwagi. Czasem robią to udając zwyczajne aplikacje. W zależności od programu i jego złożoności, komputerowy szpieg może: zapisywać, co wpisujemy na klawiaturze (tzw. keylogger), robić zdjęcia lub nagrywać wideo kamerką internetową, zapisywać zrzuty ekranu, nagrywać dźwięk wbudowanym mikrofonem, zdalnie wyświetlać ekran ofiary, przejąć pełną kontrolę nad komputerem. Wszystkie te czynności wymagają połączenia z internetem, więc urządzenie niepodłączone do niego nie powinny być zagrożone. Wirus Fun Manager daje pełną kontrolę na komputerem ofiary (źródło). Jak spyware infekuje nasze maszyny? Zwykle do infekcji oprogramowaniem szpiegującym wykorzystywana jest naiwność lub braki uwagi użytkowników. Oto najpopularniejsze metody wykorzystywane przez spyware: udawanie znanych, popularnych aplikacji, zaszycie kodu wirusa w załączniku do maila, dodanie kodu spyware do pirackiego oprogramowania (np. gier), przekonanie ofiary do zainstalowania programu (socjotechnika). Czasami programy te wykorzystują też luki bezpieczeństwa naszych komputerów, np. przestarzały program antywirusowy lub nieaktualizowanie Windows. Fałszywe ostrzeżenie przed wirusem: jeśli użytkownik je kliknie, to komputer zostanie zainfekowany (źródło). Jak wykryć spyware? Zazwyczaj wystarczy dobry program antywirusy. Niestety, wykrycie spyware wymaga też dość dużej ostrożności i uwagi. Czasami programy antywirusowe nie są w stanie wykryć tak subtelnych zagrożeń, jak oprogramowanie szpiegujące. W związku z tym sami powinniśmy z uwagą przyglądać się zachowaniu naszego komputera. Niewyjaśnione zużycie procesora może oznaczać, że na komputerze grasuje szkodliwe oprogramowanie (źródło). Na przykład, wiele trojanów znacznie obciąża procesor, co objawia się wolną pracą komputera. Inne wirusy zmieniają wygląd systemu, by ułatwić podglądanie nas przez internet. Jeśli dostrzeżesz na swoim komputerze kilka z następujących objawów, może to oznaczać, że jest on zainfekowany: programy pracują bardzo wolno lub nie odpowiadają, wskaźnik myszy nie porusza się prawidłowo, czasem zapala się dioda przy kamerce internetowej, okna Windows tracą przejrzystość, dziwne ikony pojawiają się w zasobniku systemowym, przeglądarka spowolniła, otwierają się nowe okna lub komputer wydaje nieoczekiwane dźwięki. Pamiętajmy, że choć nasz komputer może sprawiać wrażenie „opętanego”, to może być to też wynikiem zwykłej usterki technicznej. Nie wpadajmy więc od razu w panikę i zastanówmy się, czy istnieje inne wytłumaczenie dla podejrzanego zachowania naszego peceta. Podejrzany proces w Menedżerze zadań sugeruje obecność wirusa (źródło). W niektórych przypadkach, osoba, która przejęła kontrolę nad komputerem może zostawiać swej ofierze wiadomości, np. by wyłudzić pieniądze lub bawić się jej kosztem. W takich przypadkach musimy podjąć natychmiastowe działania, by pozbawić atakującego kontroli nad naszą maszyną. Infekcja i co dalej? Jeśli mamy uzasadnione podejrzenie lub pewność, że padliśmy ofiarą szpiegostwa komputerowego, natychmiast odłączmy urządzenie od internetu. Dzięki temu, pozbawimy atakującego kontroli nad komputerem. Najlepiej fizycznie odłączyć internet, tzn. wyjąć z komputera kabel sieciowy lub wyłączyć albo odłączyć router sieci bezprzewodowej (Wi-Fi). W przypadku wykrycia spyware, odłącz komputer od internetu. Następnie zbierz informacje na temat włamania. Będą one przydatne, jeśli zdecydujesz się skontaktować z policją. Radzimy zebrać i zapisać na dysku zewnętrznym wszystkie dowody: emaile, wiadomości, zrzuty ekranu i pliki pozostawione przez intruza. Komputerowi detektywi pracują na kopiach dysków, a nie na oryginałach. Jeśli zdecydujesz się na złożenie skargi, policja może skierować do Ciebie specjalistę do spraw przestępczości elektronicznej, który zabezpieczy dowody na Twoim komputerze. Prawdopodobnie zrobi on też kopię wszystkich danych. By nie naruszyć dowodów, to właśnie na tej kopii pracować będą specjaliści. Pamiętaj, że policja może zabezpieczyć Twój komputer, co będzie wiązać się z niemożliwością korzystania z niego przez pewien czas. Narzędzie takie, jak OSForensics są wykorzystywane przez władze do klonowania danych z Twojego PC. Po skopiowaniu danych, Twój komputer powinien dość szybko zostać zwrócony w stanie nienaruszonym. Nie jest to duża niedogodność, ale wiele osób nie decyduje się na to rozwiązanie, co pozwala przestępcom cieszyć się wolnością i atakować kolejne ofiary. Jeśli nie chcesz, by inni znaleźli się w Twojej sytuacji, koniecznie zgłoś włamanie. Grupa cyberprzestępczości agencji Europol koordynuje działania w poszczególnych krajach UE. Co zrobić, jeśli przestępca jest za granicą? Z perspektywy ofiary nie ma żadnej różnicy. Po zgłoszeniu na policję, śledztwo koordynowane jest na poziomie europejskim przez Europol. Jak zapobiec infekcji? Choć infekcje spyware mogą być niezwykle niebezpieczne, to stosunkowo łatwo im zapobiec dbając o bezpieczeństwo naszego komputera. Poniższe działania pomogą uchronić Cię przed cyberprzestępcami: zainstaluj program antywirusowy i często go aktualizuj, zainstaluj dobrą zaporę ogniową do blokowania i monitorowania połączeń, korzystaj z konta zwykłego użytkownika, a nie z konta administratora, korzystaj z przenośnych programów antywirusowych jako drugiej linii obrony, nie otwieraj podejrzanych e-maili i załączników, nie instaluj rozszerzeń w przeglądarce, jeśli źródło ich pochodzenia nie jest pewne i sprawdzone. Użytkownikom systemu Windows XP daliśmy wiele rad w osobnym artykule. Stosować się do nich powinni także użytkownicy nowszych wersji Windows. Do pozostałych zdroworozsądkowych zachowań należą: zachowywanie ostrożność podczas chatów z nieznajomymi i nieprzyjmowanie od nich plików, nieudostępnianie plików zawierających prywatne dane (nasze lub znajomych), zapewnienie odpowiedniego zabezpieczenie sieci Wi-Fi, by zapobiec włamaniom, korzystanie z weryfikacji dwuetapowej na wszystkich kontach. Jeśli na komputerze znajdują się niezwykle ważne lub poufne dane, należy rozważyć, czy nie odłączyć go on internetu na stałe. Ponadto, jeśli nie korzystasz z kamery internetowej i mikrofonu, to warto zakleić kamerkę taśmą, a mikrofon odłączyć. Ostatnia rada: nie panikuj Jeśli odkryjesz, że jesteś ofiarą cyberprzemocy lub szpiegostwa komputerowego, zachowaj spokój. Zazwyczaj cyberprzępcy nie są zainteresowani zrobieniem Ci fizycznej krzywdy. Pamiętaj też, że decyzje, które podejmujesz w stresie mogą być błędne. Jeśli odkryjesz dowody przestępstwa, odłącz komputer od internetu, zabezpiecz dane i poważnie rozważ kontakt z policją. Czy sami padliście kiedyś ofiarą szpiegostwa komputerowego? Zobacz także: Windows XP bez wsparcia Microsoftu – jak zadbać o swoje bezpieczeństwo nie wydając ani grosza? Najlepsze programy antywirusowe 2014 – wielki test Softonic Również może Cię zainteresować
W sieciach kilkuset operatorów na terenie 45 krajów znaleziono ślady działania specjalistycznego oprogramowania o nazwie Pegasus służącego do inwigilacji przez służby specjalne. Polska również jest na liście “ofiar”. Poniżej analizujemy polskie ofiary i odpowiadamy na pytanie, czy macie się czego bać, jeśli korzystacie z telefonu komórkowego w Polsce. Pegasus – rządowy trojan stworzony przez Izrael Wczoraj grupa The Citizen Lab opublikowała raport, w którym wymieniono operatorów z różnych krajów w których sieciach namierzono inwigilowane przez służby osoby — oto lista operatorów z Polski: Polkomtel Sp. z Orange Polska Spolka Akcyjna T-mobile Polska Spolka Akcyjna FIBERLINK Sp. z PROSAT Vectra Netia SA Zacznijmy jednak od początku i przytoczmy incydent o jakim informowaliśmy Was już dwa lata temu w artykule pt. “Poważna dziura w iPhonach i iPadach z której korzystały rządy wielu państw do nękania aktywistów i dziennikarzy“. Bo to od incydentu opisanego w tym artykule wszystko się zaczęło, a wczorajszy raport jest bezpośrednim następstwem tamtych wydarzeń. Wpadka służb ujawnia Pegasusa 2 lata temu wpadkę zaliczyły służby Zjednoczonych Emiratów Arabskich. Dzięki ich nieudolności świat dowiedział się o tym, że klienci rządowego trojana o nazwie Pegasus stworzonego przez izraelską firmę NSO Group dysponowali łańcuchem 3 nieznanych publicznie podatności na system iOS (tzw. 0-day). Służby ZEA próbowały za pomocą tych podatności przejąć kontrolę nad telefonem Ahmeda Mansoora, międzynarodowego obrońcy praw człowieka. Ale im nie wyszło. bo na nasze szczęście, a ich nieszczęście, Mansoor był w przeszłości wielokrotnie atakowany i się chłopak dotkliwie nauczył, aby nie klikać w linki z podejrzanych wiadomości. Dlatego treść podejrzanego SMS-a przesłał do Citizen Labu, a tam analitycy na kontrolowanym przez nich urządzeniu uruchomili exploita, przeanalizowali z jakich dziur korzysta i donieśli o nich firmie Apple. Parę dni później Apple wypuściło łatkę, która automatycznie wgrała się na wszystkie iPhony i iPady. I w tym momencie wszyscy wykorzystujący Pegasusa do różnych operacji, czuli służby specjalne z wielu krajów, równocześnie zakrzyknęły “o kurza twarz!“. Bo przez nieudaną akcję służb ZEA, spalony został exploit, z którego korzystały także służby specjalne innych krajów, do operacji poważniejszych niż piętnowanie opozycji politycznej, np. inwigilowania środowisk terrorystycznych lub grup przestępczych handlujących narkotykami. Co robi Pegasus? Świetnie wyjaśnia to poniższa infografika: Trojan wykonuje tzw. “remote jailbreak”, osadza się na telefonie ofiary i wykrada dane takie jak: treści wiadomości i e-maili, adresy oglądanych stron internetowych, zdjęcia dane aplikacji takich jak Facebook, FaceTime, Skype, GMail, Kalendarz, WhatsApp, WeChat. Po dwóch latach Pegasus wciąż infekuje, także w Polsce Z najnowszego raportu dowiadujemy się, że po ujawnieniu ataku na Mansoora dwa lata temu, znaczna część infrastruktury firmy NSO Group i serwisy internetowe autorstwa służb różnych krajów (użytkowników Pegasusa) w popłochu zniknęły z sieci. Ale nie na długo. Po kilku miesiącach infrastruktura rządowego trojana znów zaczęła się pojawiać online, ale w trochę zmienionej postaci (tzw. wersja 3): Citizen Lab opracował nową metodę identyfikacji serwerów internetowych odpowiedzialnych za infekcję ofiar Pegasusem (stare serwery zawierały pliki / oraz / jak również serwerów C&C, czyli tych do których przesyłane są dane z zainfekowanych Pegasusem telefonów (tu wykorzystano autorski fingerprinting połaczeń TLS o kryptonimie Athena). Dzięki temu powstała lista 1014 domen wskazujących na serwery zarządzane przez różne służby z różnych krajów w celu obsługi ofiar Pegasusa. Badacze oszacowali, że serwery te są zarządzane przez 36 niezależnych od siebie grup (czyt. służb różnych krajów). Infekcje z terenów Polski przypisano grupie, którą nazwano ORZELBIALY. Ponieważ jednak badacze nie mieli bezpośredniego dostępu do tych serwerów (mogli je, jak każdy z nas, obserwować tylko z “zewnątrz”), to nie byli w stanie zajrzeć w logi i określić ile ofiar “kontroluje” (czyt. inwigiluje) dana grupa serwerów. Wykorzystali więc sprytną technikę szacowania bazującą na analizie cache serwerów DNS (tzw. DNS Cache Probing, która z powodzeniem jest wykorzystywana do oszacowania ofiar botnetu). Serwery DNS-y ujawniły liczbę ofiar w każdym z krajów Skoro serwery, z którymi kontaktuje się smartfon zainfekowany Pegasusem są obsługiwane przez HTTPS, to muszą mieć wykupione domeny. A żeby połączyć się z serwerem, na który wskazuje domena, każe urządzenie musi skorzystać z usługi DNS. Po wpisaniu nazwy domeny (lub kliknięciu w link), zanim zostanie nawiązane połączenie z serwerem docelowym, jego adres urządzenie pozyskuje z serwera DNS, wysyłając “zapytanie DNS” w stylu: na jaki IP wskazuje domena Te zapytania przez większość serwerów DNS są przez pewien czas zapamiętywane (cache’owane), aby serwer DNS nie musiał za każdym razem ustalać adresu IP kontaktując się z innymi serwerami (tzw. root serwerami i serwerami autorytarnymi dla danej domeny). Ot, kwestia wydajności. Jeśli więc odpytujemy jakiś serwer DNS o domenę i odpowiedź od tego serwera DNS dostaniemy z jego cache’a, to wiemy, że ktoś wcześniej już o tę domenę ten serwer odpytywał. Jak sprawdzić, czy odpowiedź przyszła z cache serwera DNS? Czas przechowywania danej domeny w cache serwera DNS reguluje tzw. TTL, który ustawia właściciel domeny. Aby sprawdzić jaki TTL jest dla domeny niebezpiecznika, wystarczy wydać zapytanie do autorytarnych serwerów DNS obsługujących naszą domenę (dla uproszczenia skorzytamy tylko z 1 naszego serwera: dig +noall +answer @ 300 IN A TTL to 300 sekund. Serwery DNS w sieciach operatorskich nie powinny więc naszej domeny utrzymywać w swoim cache dłużej niż przez ten czas. Zapytajmy więc serwer DNS operatora łącza, z którego korzysta autor tych słów: dig +noall +answer 207 IN A i powtórzmy po 5 sekundach: dig +noall +answer 202 IN A Wniosek? Jeśli TTL w odpowiedzi jest mniejszy niż 300, to znak, że przed nami ktoś serwer DNS naszego operatora o domenę niebezpiecznika odpytywał. A jeśli sprawdzamy domenę rządowego trojana i uzyskujemy mniejszy TTL, to znak, że mamy w sieci kogoś, kto jest nim zainfekowany (bo próbował się do jego serwera połączyć). I w uproszczeniu, dokładnie na takim, regularnym odpytywaniu serwerów DNS poszczególnych operatorów w poszczególnych krajach o poszczególne domeny powiązane z Pegasusem opiera się badanie. Nie jest to metoda doskonała, bo czasem serwery DNS operatorów nie odpowiadają na zapytania spoza sieci operatorskiej i trzeba polegać na tzw. forwarderach. Raport obszernie tłumaczy jak badacze odsiewali false-positives i jak podchodzili do false-negatives, warto się z tym zapoznać. My tylko zaznaczymy, że oku badaczy uciec mogły ofiary, które korzystają z z małych sieci operatorskich (badacze nie dotarli do ich DNS-ów) mają na sztywno wpisane popularne “globalne” DNS-y takie jak te od Google ( Cloudflare ( OpenDNS czy Quad9 ( — globalne DNS-y nie były weryfikowane, bo takie badanie nie ujawniłoby kraju pochodzenia ofiar. Kim są ofiary Pegasusa w Polsce? Nie wiadomo. Nie wiadomo nawet, czy to rzeczywiście Polacy. To co jest pewne, to zidentyfikowanie aktywności zainfekowanych smartfonów w polskich sieciach. Ale w polskich sieciach przebywać mogą także osoby z zagranicy: dyplomaci, biznesmeni, itp. I to ich telefony, a nie telefony Polaków, mogły wygenerować aktywność, którą namierzył zespół badaczy z Citizen Lab. Pocieszające jest to, że według badaczy, infekcje na terenie naszego kraju nie są związane z motywami politycznymi. To że na liście są wszyscy operatorzy telefonii komórkowej nie powinno dziwić. Wystarczy, że zainfekowana osoba korzystała z internetu w PKP i już serwery DNS T-Mobile, a zatem ten operator, wskakują na listę. A może nie był to pociąg, zwykła kawa w jednej z kawiarnii, która swoim klientom udostępnia internet przez router z kartą SIM operatora Plus? Więcej na temat ofiar z pewnością mogliby powiedzieć sami operatorzy, oczywiście jeśli logują zapytania do swoich DNS-ów i ustalą, pod kątem jakich domen należy przeczesać logi. Bo Citizen Lab nie ujawnił wszystkich domen. W dodatku, część z ofiar na terenie naszego kraju mogła być po prostu użytkownikami VPN-ów, które na świat “wychodziły” w sieciach polskich operatorów. Do danych z raportu należy więc podchodzić z pewną dozą niepewności, o czym zresztą autorzy raportu lojalnie ostrzegają, a sama NSO Group “ustalenie krajów ofiar” w oświadczeniu komentuje tak: the list of countries in which NSO is alleged to operate is simply inaccurate. NSO does not operate in many of the countries listed. Te sprzeczności wynikają właśnie z tego, że NSO mogło sprzedać trojana rządowi Sri Lanki, a ten zainfekował nim Polaków. Polska będąca na liście nie oznacza, że to Polskie służby są klientem NSO, a że ktoś (może Polacy, a może nie) w naszym kraju utrzymuje infrastrukturę do odbioru danych od trojana, a w sieciach naszych krajowych operatorów znaleziono aktywność ofiar (może Polaków, a może nie) zainfekowanych Pegasusem. Nie wiadomo, czy polskie służby, ale wiadomo, że nie przestępcy NSO Group utrzymuje, że ich produkt jest sprzedawany jedynie służbom specjalnym w zgodzie z prawem, a nie firmom prywatnym, czy grupom przestępczym. Dodatkowo, wbudowano w niego “zabezpieczenia”, które uniemożliwiają “prace na terenie USA”. To jest o tyle ciekawe, że Citizen Lab zidentyfikował ofiary z USA i nawet sam z powodzeniem zainfekował Pegasusem telefon z terenu USA będąc podpiętym do amerykańskiego operatora. NSO Group podobno ma też “panel zewnętrznych ekspertów”, który ocenia, czy służbom danego kraju można sprzedać Pegasusa (czy nie będzie on tam wykorzystywany jako “narzędzie opresji politycznej”). Nie wiadomo kto w panelu zasiada, ale po raporcie Citizen Laba można przypuszczać, że nie robi swojej roboty dobrze… Jak należy to rozumieć? Czy polskie służby potrafią hackować telefony? Brak 100% pewności, co do tego, czy służba z danego kraju jest lub nie jest klientem NSO Group jest problemem. I nawet jeśli założymy, że na mapie ofiar Polska świeci się na żółto, nie dla tego, że nasze służby korzystają z Pegasusa a dlatego, że na terenie naszego kraju przebywają obywatele innych krajów zainfekowani Pegasusem, to nie możemy zakładać, że polskie służby nie mają zdolności do ataku smartfonów. Zauważyć należy, że tego typu rozwiązań co Pegasus jest więcej. I nawet jeśli nasze służby nie korzystają z Pegasusa, to mogą korzystać z innych rozwiązań, które w dodatku potrafią atakować nie tylko iPhony, ale również Androidy …i w zasadzie wszystko inne co się da wykorzystać do inwigilacji. Przypomnijmy, że w 2015 roku przejrzeliśmy wykradzione z włoskiej firmy Hacking Team dane, w tym korespondencję e-mail i ujawniliśmy, że jednym z klientów włoskiego trojana rządowego było CBA. I to od 2012 roku (!). Służba za oprogramowanie do hakowania zapłaciła 250 000 Euro, czyli ponad milion złotych. Chętne na zakup były także inne służby, ale wygląda na to, że w porę zorientowały się, że Hacking Team nie jest tak piękny jak przedstawiają to ich prezentacje sprzedażowe. My mamy nadzieję, że polskie służby, dla naszego bezpieczeństwa, trzymają rękę na pulsie i regularnie badają nowe rozwiązania. A po stwierdzeniu przydatności kupują je i z nich korzystają wyłącznie do walki z przestępcami. Mamy też nadzieję, że nasze służby opracowują swoje autorskie (czyli niewspółdzielone z innymi) techniki ataku bazujące na podatnościach 0-day. Ludzi, którzy byliby w stanie takie podatności odkrywać w popularnym oprogramowaniu mamy w Polsce wielu. Część z nich także w służbach. Czy Pegasus infekuje także iPhony? Tak, Pegasus to przede wszystkim oprogramowanie szpiegujące urządzenia firmy Apple. Ale jeśli obawiasz się inwigilacji, to nie ma znaczenia czy korzystasz z Androida czy iPhona. Każdy system operacyjny ma nieodkryte błędy i odkryte ale nieupublicznione błędy (tzw. 0-day). Właśnie z tych drugich korzysta Pegasus i co gorsza, pewne kombinacje błędów pozwalają mu tak mocno osadzić się na przejętym smartfonie, że przetrwa on nawet aktualizację systemu operacyjnego — a zatem do pewnego stopnia może nawet ochronić się przed łatką wypuszczoną przez producenta, która łata te dziury, które pozwalają mu funkcjonować. Jest to jednak dość trudne i dlatego telefony ofiar trzeba często (tj. po aktualizacji) ponownie zainfekować. Jeśli spojrzymy na tabelę cen, po których jeden z brokerów dziur skupuje je od różnych crackerów, a potem sprzedaje np. takim firmom jak NSO Group, to zauważyć można, że najcenniejsze (bo najbardziej poszukiwane) są podatności właśnie na system iOS. Dlaczego? Bo system ten jest lepiej dopracowany niż Android (głównie ze względu na silną integrację z doskonale znanym producentowi sprzętem), a więc trudniej znaleźć w nim błąd. A jak już błąd się znajdzie, to czas jego życia może być krótki (częste aktualizacje nie tylko szybko łatają błędy, ale także uszczelniają system “paraliżując” działanie złośliwego oprogramowania). Wniosek: jak naszybciej wgrywaj aktualizacje, a jeśli w trakcie aktualizacji pojawiają się jakieś problemy, to wiedz że coś się dzieje. Jeśli obawiasz się inwigilacji, nie tylko przez służby, to przeczytaj te poradniki: 19 rad jak bronić się przed inwigilacją w Polsce Jak zabezpieczyć telefon przed podsłuchem? 15 porad na różne stopnie paranoi, które ochronią Twój sprzęt i Twoje dane, także w podróży Czy mój telefon jest zainfekowany Pegasusem? Infekcja następuje po kliknięciu w link. Jeśli kiedyś kliknąłeś w jakiś link, to możesz być ofiarą. Ale najprawdopodobniej nie jesteś. Bo Pegasus nie jest wykorzystywany do inwigilowania przypadkowych osób lub obywateli na masową skalę. Ofiary są wybierane przez służby (a każda nowa licencja to koszt ok. 100 000 PLN). Osoby o podwyższonym ryzyku to: Działacze polityczni (nie tylko opozycja) Dziennikarze (zwłaszcza śledczy) Prawnicy Osoby podejrzane o członkostwo w zorganizowanych grupach przestępczych Osoby podejrzane o terroryzm O ile służby w normalnych krajach powinny skupiać się przede wszystkim na przestępcach, to zdarzało się, także w Polsce, że policja podsłuchiwała opozycję, a służby dziennikarzy. Znane są też przypadki, kiedy oficerowi jakiejś służby coś głupiego strzelało do głowy i zaczynał inwigilować np. swoją partnerkę. Bo akurat maiał jedną wolną licencję oprogramowania typu Pegasus. Prywata niestety istnieje wszędzie — wystarczy wspomnieć informacje ujawnione przez Snowdena, które pokazały, że z systemów służących do masowej inwigilacji agenci NSA korzystali aby zbierać informacje na temat podobających im się kobiet lub sąsiadów… Wykorzystanie Pegasusa w celach szpiegostwa też nie należy do najlepszych pomysłów. Służby wielu krajów mają dostęp do tego narzędzia, wiec są w stanie je do pewnego stopnia wykryć. Jeśli więc nie należysz do powyższych grup społecznych, to raczej powinieneś spać spokojnie w tym przypadku. Ale aby z całą stanowczością stwierdzić, czy Twój telefon jest zainfekowany, trzeba go poddać specjalistycznej analizie, co jest procesem dość skomplikowanym, a jeśli na taką analizę będziesz się umawiać z zainfekowanego urządzenia, to najprawdopodobniej specjaliści i tak nic nie znajdą, bo służby zawczasu odinstalują Ci trojana. Infekcję najprościej można by wykryć przez monitoring ruchu wychodzącego z telefonu (raz na jakiś czas zainfekowany telefon musi przesłać służbom paczkę z Twoimi nowymi zdjęciami, zapisami rozmów, itp.). Ale niestety, Citizen Lab nie opublikował listy wszystkich zidentyfikowanych przez siebie serwerów wykazujących cechy bycia serwerami Pegasusa. Nie zrobił tego, bo Pegasus wykorzystywany jest też zgodnie z prawem do monitoringu grup przestępczych i publikacja tych adresów IP mogłaby powiadomić przestępców, że są na celowniku. Citizen Lab opublikował w swoim raporcie tylko domeny, które wskazywały na wykorzystanie Pegasusa do inwigilacji motywowanej politycznie. W Polsce takich domen się nie dopatrzono. Innymi słowy, jeśli podejrzewasz, że możesz być monitorowany, to nie masz za bardzo jak ustalić tego ponad wszelką wątpliwość, więc po prostu kup nowy telefon. I nie klikaj w nim żadnych linków. Właśnie dlatego, jeśli jesteś np. dziennikarzem albo politykiem, to do prowadzenia “wrażliwych operacji” powinieneś korzystać z osobnego sprzętu. Na “niewrażliwym” telefonie możesz klikać w co popadnie, bo nawet jak służby będą go kontrolować, to nie znajdą na nim niczego, co Cię kompromituje. Długofalowo, zmiana telefonu na nowy na nic się nie przyda, jeśli Ty nie będziesz wiedział jak wykrywać i reagować na ataki (nie tylko ze strony służb). Gdybyś chciał się tego nauczyć, to zapraszamy na nasz 3h, widowiskowy i do bólu praktyczny wykład, w ramach którego odpowiadamy na pytanie “Jak nie dać się zhackować?” i przekazujemy praktyczne porady jak zabezpieczyć swój sprzęt i bezpiecznie korzystać z internetu w celach służbowych i prywatnych, także w trakcie zakupów online, bankowości internetowej i kontaktów z najbliższymi. Najbliższe terminy wykładu to: GDAŃSK, 11 października, KATOWICE, 5 listopada KRAKÓW, 29 listopada WARSZAWA, 8 listopada WROCŁAW, 4 grudnia Miejsce możesz zarezerwować klikając tutaj. A w ogóle, to w nic nie musisz klikać, aby się zainfekować Warto zauważyć, że nie zawsze do infekcji konieczne jest kliknięcie w link. Pegasus, w zależności od dostępnych exploitów, na niektórych platformach może rozprzestrzeniać się także wykorzytując do ataku np. MMS-y. Samo ich odczytanie (bez klikania w linki!) może mieć tragiczny skutek. Takie dziury w przeszłości już były (por. 950 milionów telefonów z Androidem można zhackować jednym MMS-em. Jeśli rozpatrzymy także przypadek służb, które Pegasusa wykorzystują zgodnie z prawem i we współpracy z operatorem GSM (a to też już się zdarzało w przeszłości), to w ogóle nie trzeba nikogo nakłaniać do kliknięcia w link aby go zainfekować — operator, jeśli chce, może selektywnie danej osobie przekierować połączenie na serwer infekujący Pegasusem wykonując tzw. atak Man in the Middle, co znacznie ułatwi robotę służbom. I właśnie dlatego powinniście korzystać z VPN-ów (wychodząc na świat w kraju, którego służby na was nie polują ;) — my standardowo polecamy NordVPN, który ma klienty na każdy system operacyjny. Ale VPN to tylko jedna z metod obniżania ryzyka i podnoszenia poprzeczki tym, którzy chcieli by Was zaatakować. Aby “nie dać się zhackować” rzeczy do zrobienia jest więcej… Aktualizacja 21:31 Jak podaje TVN, istnieje kolejna faktura opłacona przez CBA, tym razem na 33 miliony złotych. Jej przedmiotem jest najprawdopodobniej właśnie Pegasus, a opisywane przez CitizenLab operacje i kryptonim ORZELBIALY — wiele na to wskazuje — należą do CBA. Przeczytaj także:
jak wykryć trojana na komputerze