Как проверить, взломан ли ваш компьютер, и что делать дальше PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

Как проверить, не взломан ли ваш компьютер, и что делать дальше

Ваш ПК был взломан? Что бы ни случилось, не паникуйте. Прочтите десять признаков того, что ваш компьютер был взломан, и полезные советы о том, как это исправить.

Глобальные киберпреступники зарабатывать триллионы долларов каждый год. Большая часть их успеха связана с использованием ошибок, которые мы совершаем, — переходом по фишинговым ссылкам, забыванием обновить критически важное программное обеспечение и неиспользованием многофакторной аутентификации (МИД). Им доступно множество векторов атак, бесконечное количество украденных идентификационных данных для использования и бесчисленные сайты киберпреступности, на которых можно торговать украденными данными, инструментами и услугами киберпреступности.

Чем раньше вы узнаете о компромиссе, тем лучше. Чем дольше это продолжается, тем больше вреда могут нанести плохие парни и тем дороже могут быть последствия. Поэтому есть смысл выйти на передний план с помощью нескольких упреждающих проверок. Более 847,000 XNUMX предприятий и потребителей сообщили о киберпреступлениях в ФБР в прошлом году, а инциденты обошлись почти в 7 миллиардов долларов. Не ждите, чтобы принять меры, пока не станет слишком поздно.

Десять признаков того, что ваш компьютер мог быть взломан

Хакеры обычно не транслируют свои атаки. Сохранение скрытности — вот суть игры, потому что чем дольше жертва остается в неведении, тем дольше злоумышленники должны монетизировать доступ к сети и онлайн-аккаунты.

Следите за этими контрольными признаками, чтобы вовремя заметить, невольно ли вы стали жертвой киберпреступления:

  • Вы получаете сообщение о программе-вымогателе

Начнем с самого очевидного. Если вы загружаете компьютер только для того, чтобы увидеть сообщение с требованием выкупа, а не обычный стартовый экран, есть большая вероятность, что вы стали жертва вымогателей. Обычно в нем указывается короткий период времени для оплаты, а также инструкции о том, как платить в цифровой валюте. Плохая новость заключается в том, что даже если вы будете следовать им буквально, шанс один из трех вы не сможете восстановить доступ к этим зашифрованным файлам.

  • Медленно работающий компьютер

Когда вредоносные программы, в том числе трояны, черви и майнеры криптовалюты, устанавливаются на ПК, они часто замедляют работу машины. Это особенно верно в отношении атак криптоджекинга, которые используют чрезмерную вычислительную мощность и энергию для добычи цифровой валюты. Медленно работающие компьютеры могут быть результатом невредных факторов, таких как плохая гигиена ПК, но лучше проверить, не происходит ли что-то неблагоприятное.

  • Веб-камера включается сама

Некоторые шпионские программы, установленные хакерами, предназначены не только для сбора данных с вашего ПК, но и тайно включить веб-камеру и микрофон. Это может позволить киберпреступникам записывать и украсть видео с вами и вашей семьей, потенциально для использования в попытках шантажа. Следите за индикатором веб-камеры, чтобы проверить, включается ли она самостоятельно. А еще лучше полностью отключить его, наклеив на него лейкопластырь.

  • Ваши друзья получают нежелательные сообщения с ваших учетных записей

Еще один верный признак того, что ваш компьютер был скомпрометирован, — это если друзья и знакомые начинают жаловаться на спам, исходящий из вашей электронной почты или учетных записей социальных сетей. А классический фишинговый прием заключается в захвате учетных записей жертв, а затем их использовании для рассылки спама или фишинга всем их друзьям. Это угроза, которую можно легко устранить, обеспечив защиту всех учетных записей с помощью MFA.

  • На экране гораздо больше всплывающей рекламы

Рекламное ПО обычно зарабатывает злоумышленнику деньги, подвергая жертв чрезмерному объему рекламы. Поэтому, если ваш компьютер наводнен всплывающей рекламой, это хороший показатель того, что где-то может быть установлен какой-то вредоносный код или потенциально нежелательное программное обеспечение.

  • В браузере появляются новые панели инструментов

Вредоносное ПО также может устанавливать дополнительные панели инструментов в ваш браузер. Если вы обнаружите что-то, что вы не узнаете или не помните, загрузили, это может означать, что ваш компьютер был взломан. Может потребоваться восстановить заводские настройки ПК, чтобы удалить их, если вы столкнулись с атакой вредоносного ПО со стороны APT-группы. Простой PUA может не требовать такого кардинального подхода. В этом случае может быть достаточно удалить приложение и панель инструментов.

  • Начинают появляться случайные значки

При установке вредоносного ПО на взломанный ПК часто появляются новые значки на рабочем столе. Их легко заметить, если сам рабочий стол аккуратно разбит на небольшое количество файлов, папок и программ. Подумайте о том, чтобы немного прибраться, чтобы лучше отслеживать значки на вашем ПК.

  • Пароли/логины перестают работать

Если хакерам удалось взломать ваш компьютер, возможно, они взломали различные учетные записи в Интернете, например вашу электронную почту, и изменили пароли, чтобы заблокировать вас. Устранение последствий этого может быть одной из самых напряженных частей любой кибератаки. Это потребует изрядного количества обменов данными с различными онлайн-провайдерами, чьи клиенты, партнеры или учетные записи сотрудников были взломаны.

  • Данные и логины циркулируют в даркнете

Если вы когда-либо получите уведомление об утечке данных от компании, с которой вы ведете бизнес, всегда относитесь к нему серьезно и попытайтесь самостоятельно проверить его. Такие сайты, как HaveIBeenPwned? предоставить стороннее подтверждение любых нарушений. Инструменты мониторинга даркнета также могут искать ваши данные на киберпреступности и других форумах, чтобы обеспечить более активный способ оставаться в курсе. Если вы будете действовать быстро, изменив пароли и/или заблокировав кредитные карты, вы сможете снизить риск еще до того, как злоумышленники смогут монетизировать атаку.

  • Вы получаете предупреждение от вашего программного обеспечения безопасности

Предупреждения от средств защиты от вредоносных программ также следует воспринимать серьезно, хотя всплывающие окна поддельных программ компьютерной безопасности представляют собой постоянную угрозу. Убедитесь, что сообщение исходит от поставщика законного программного обеспечения для обеспечения компьютерной безопасности, а затем следуйте инструкциям, чтобы попытаться найти и удалить вредоносные файлы на вашем компьютере. Не думайте, что это предупреждение означает, что программное средство безопасности автоматически очистит компьютер от этой конкретной угрозы.

Что происходит дальше?

Что бы ни случилось, не паникуйте. Если ваш компьютер был скомпрометирован, запустите средство защиты от вредоносных программ от надежной компании, чтобы попытаться найти и удалить с него любой вредоносный код. Затем подумайте:

  • Сброс всех паролей к любым учетным записям, доступ к которым осуществляется с этого ПК
  • Загрузка приложения MFA для снижения риска взлома учетной записи
  • Инвестиции в инструмент мониторинга темной сети, чтобы проверить, какие данные были украдены/раскрыты.
  • Настройка блокировки кредита, чтобы хакеры/мошенники не могли получить новые кредитные линии на ваше имя
  • Мониторинг всех счетов на предмет подозрительной активности, особенно банковских счетов

Если вы не уверены, что ПК был полностью очищен, рассмотрите возможность сброса пароля с другого устройства. Обратитесь к поставщику программного обеспечения для обеспечения безопасности или в банк для получения дополнительных рекомендаций.

Отметка времени:

Больше от Мы живем в безопасности