admin
999
15-09-2020
Có thể khó phát hiện một hacker trên máy tính vì hacker sẽ che giấu hoặc ngụy trang hành động của họ. Dưới đây là những điều phổ biến nhất mà bạn có thể nhận thấy sau khi máy tính bị tấn công.
Lưu ý:
Rất khó, nếu không muốn nói là không thể xác định ai đã hack máy tính hoặc phát hiện ai đang chủ động hack máy tính.
Tip:
Hầu hết các sự cố máy tính không phải do hacker máy tính gây ra. Máy tính bị vi-rút tấn công phổ biến hơn là bị hacker tấn công.
Trong một số trường hợp, bạn có thể thấy các chương trình hoặc tệp mới trên máy tính. Nếu bạn là người dùng duy nhất trên máy tính và các chương trình mới đã được cài đặt, nó có thể đã bị tấn công. Tuy nhiên, cũng có một số lý do chính đáng khiến một chương trình mới có thể xuất hiện trên máy tính, được liệt kê bên dưới.
Khi bạn cài đặt một chương trình mới, các chương trình khác có thể được cài đặt cùng với nó. Ví dụ: thông thường đối với các plugin và các chương trình miễn phí khác đều có hộp kiểm xác minh việc cài đặt thanh công cụ hoặc chương trình chống vi-rút mới. Nếu bạn không bỏ chọn các hộp này, các chương trình mới bổ sung đã được cài đặt.
Nếu bạn nghi ngờ ai đó có thể đã sử dụng máy của bạn, hãy hỏi xem họ có cài đặt chương trình mới hay không.
Dưới đây là danh sách các chương trình có thể cho thấy tin tặc đã ở trên máy tính:
Backdoor và trojan cho đến nay là những chương trình phổ biến nhất được cài đặt trên máy tính sau khi nó bị tấn công. Các chương trình này có thể cho phép tin tặc truy cập vào một lượng lớn thông tin được lưu trữ trên máy tính của bạn.
Máy khách IRC là một cách phổ biến khác để tin tặc xâm nhập vào máy tính hoặc điều khiển từ xa hàng nghìn máy tính. Nếu bạn chưa bao giờ tham gia trò chuyện IRC và có một ứng dụng khách IRC, máy tính của bạn có thể đã bị tấn công.
Phần mềm gián điệp, chương trình chống vi-rút giả mạo và phần mềm độc hại có thể chỉ ra một hacker. Tuy nhiên, thông thường hơn, chúng là dấu hiệu máy tính của bạn đã bị nhiễm virus khi tải xuống hoặc truy cập trang bị xâm nhập khi truy cập Internet.
Đôi khi, sau khi tài khoản trực tuyến bị tấn công, tin tặc thay đổi mật khẩu cho một hoặc nhiều tài khoản. Hãy thử sử dụng tính năng quên mật khẩu để đặt lại mật khẩu. Nếu địa chỉ e-mail của bạn đã thay đổi hoặc tính năng này không hoạt động, hãy liên hệ với công ty đang cung cấp dịch vụ. Họ là những người duy nhất có thể đặt lại tài khoản của bạn và trao lại quyền kiểm soát cho bạn.
Nếu mật khẩu đăng nhập vào máy tính của bạn đã thay đổi, nó có thể đã bị tấn công. Không có lý do gì một mật khẩu lại tự thay đổi.
Khi một tài khoản e-mail bị chiếm dụng, kẻ tấn công thường sử dụng tài khoản đó để phát tán thư rác và vi rút. Nếu bạn bè, gia đình hoặc đồng nghiệp của bạn nhận được e-mail quảng cáo từ bạn, e-mail của bạn có thể bị xâm phạm. Đăng nhập vào tài khoản e-mail của bạn và thay đổi mật khẩu tài khoản của bạn.
Tip:
Địa chỉ e-mail cũng có thể bị giả mạo mà không cần hack tài khoản. Sau khi thay đổi mật khẩu e-mail, nếu bạn bè của bạn tiếp tục nhận được e-mail mà bạn chưa gửi, rất có thể ai đó đang giả mạo địa chỉ e-mail của bạn.
Tăng hoạt động mạng
Để bất kỳ kẻ tấn công nào chiếm quyền kiểm soát máy tính, chúng phải kết nối từ xa với máy tính đó. Khi ai đó kết nối từ xa với máy tính của bạn, kết nối Internet của bạn sẽ chậm hơn. Ngoài ra, nhiều lần sau khi máy tính bị hack, nó sẽ trở thành thây ma để tấn công các máy tính khác.
Cài đặt chương trình máy tính giám sát băng thông giúp xác định chương trình nào đang sử dụng băng thông trên máy tính của bạn. Người dùng Windows cũng có thể sử dụng lệnh netstat để xác định các kết nối mạng được thiết lập từ xa và các cổng đang mở.
Tuy nhiên, có nhiều lý do chính đáng khiến kết nối Internet của bạn cũng có thể bị chậm.
Giám sát mạng tải lên và tải xuống dữ liệu được truyền.
Tại sao kết nối Internet của tôi quá chậm?
Chương trình không xác định yêu cầu quyền truy cập
Các chương trình bảo mật máy tính và tường lửa giúp hạn chế quyền truy cập vì mục đích bảo mật. Nếu máy tính nhắc truy cập vào các chương trình bạn không biết, các chương trình giả mạo có thể đã được cài đặt hoặc nó có thể đã bị tấn công. Nếu bạn không biết tại sao một chương trình cần truy cập Internet, chúng tôi khuyên bạn nên chặn quyền truy cập vào chương trình đó. Nếu sau đó bạn phát hiện ra những khối này gây ra sự cố, chúng có thể bị xóa.
Tip:
Tường lửa nhắc bạn truy cập cũng có thể là ai đó đang cố gắng thăm dò mạng của bạn, tìm kiếm các cổng mở hoặc có sẵn.
Nếu chương trình chống vi-rút, chương trình chống phần mềm độc hại hoặc tường lửa của máy tính bị gỡ cài đặt hoặc bị vô hiệu hóa, nó cũng có thể cho biết máy tính bị tấn công. Tin tặc có thể vô hiệu hóa các chương trình này để giúp ẩn bất kỳ cảnh báo nào xuất hiện khi chúng ở trên máy của bạn.
Lưu ý:
Vi-rút cũng có thể vô hiệu hóa chương trình chống vi-rút hoặc phần mềm độc hại can thiệp vào chương trình chống phần mềm độc hại.
Nếu máy tính của bạn bị khai thác sâu, bên thứ ba độc hại có thể điều khiển máy tính của bạn từ xa, thực thi bất kỳ chương trình nào mà bạn có đặc quyền chạy. Nếu họ đang kiểm soát phiên đăng nhập hiện tại của bạn, họ thậm chí có thể điều khiển máy tính như thể họ đang ngồi tại bàn của bạn, sử dụng bàn phím và chuột của bạn.
Ví dụ, một con trỏ chuột có thể được di chuyển hoặc một cái gì đó có thể được nhập. Nếu bạn thấy máy tính đang làm điều gì đó như thể ai đó đang kiểm soát, hệ thống của bạn có thể đang bị khai thác ở cấp cơ sở.
Nếu bạn nhận thấy cấu hình trình duyệt web của mình đột ngột thay đổi, đây có thể là dấu hiệu của việc nhiễm vi-rút hoặc phần mềm độc hại. Ví dụ về thay đổi trình duyệt đột ngột bao gồm thay đổi trang chủ của bạn, thanh công cụ của bên thứ ba được thêm vào hoặc công cụ tìm kiếm mặc định của bạn thay đổi thành thứ bạn không muốn.
Đừng quên kiểm tra xem máy tính của bạn liệu có bị tấn công không với các cách mà Cole gợi ý trên nhé!