Как обнаружить хакерскую атаку?

<!— /* Font Definitions */ @font-face {font-family:»Cambria Math»; panose-1:2 4 5 3 5 4 6 3 2 4; mso-font-charset:204; mso-generic-font-family:roman; mso-font-pitch:variable; mso-font-signature:-1610611985 1107304683 0 0 159 0;} @font-face {font-family:Calibri; panose-1:2 15 5 2 2 2 4 3 2 4; mso-font-charset:204; mso-generic-font-family:swiss; mso-font-pitch:variable; mso-font-signature:-1610611985 1073750139 0 0 159 0;} /* Style Definitions */ p.MsoNormal, li.MsoNormal, div.MsoNormal {mso-style-unhide:no; mso-style-qformat:yes; mso-style-parent:»»; margin-top:0cm; margin-right:0cm; margin-bottom:10.0pt; margin-left:0cm; line-height:115%; mso-pagination:widow-orphan; font-size:11.0pt; font-family:»Calibri»,»sans-serif»; mso-fareast-font-family:Calibri; mso-bidi-font-family:»Times New Roman»; mso-fareast-language:EN-US;} .MsoChpDefault {mso-style-type:export-only; mso-default-props:yes; font-size:10.0pt; mso-ansi-font-size:10.0pt; mso-bidi-font-size:10.0pt; mso-ascii-font-family:Calibri; mso-fareast-font-family:Calibri; mso-hansi-font-family:Calibri;} @page Section1 {size:595.3pt 841.9pt; margin:21.3pt 42.5pt 2.0cm 42.55pt; mso-header-margin:35.4pt; mso-footer-margin:35.4pt; mso-paper-source:0;} div.Section1 {page:Section1;} /* List Definitions */ @list l0 {mso-list-id:1470827356; mso-list-type:hybrid; mso-list-template-ids:-1231378736 68747279 68747289 68747291 68747279 68747289 68747291 68747279 68747289 68747291;} @list l0:level1 {mso-level-tab-stop:none; mso-level-number-position:left; text-indent:-18.0pt;} ol {margin-bottom:0cm;} ul {margin-bottom:0cm;} —>

Увы, как это ни печально, но наш компьютер подвержен хакерским атакам. В этой статье мы постараемся осветить все необходимые требования и советы, позволяющие узнать, подвергался ли ваш компьютер атаке ранее или нет.

  1. Слишком высокий исходящий трафик. Чаще всего при обнаружении данного факта, выясняется, что ваш компьютер используется для рассылки спама или размножения сетевых червей.
  2. Большая активность жестких дисков или появление подозрительных файлов в корневых каталогах. Возможно, вы заметили появления новых файлов в большом количестве со странным названием. Очень часто после взлома компьютера хакеры стараются его просканировать с целью обнаружения  паролей, счетов и адресов электронной почты, после чего производится массовая рассылка спама или зараженных писем с вашего адреса, взлом электронных систем.
  3. Ваш антивирус периодически сигнализирует об обнаружения троянских программ. Многие хакеры используют всеми известные троянские утилиты с целью добычи важной информации. Если антивирус сигнализирует о наличие данных программ, то скорей всего компьютер открыт для несанкционированного проникновения.
  4. Большой объем пакетов с одного адреса, обнаруживаемый сетевым экраном. В таком случае решение проблемы будет являться только временная блокировка этих пакетов до прекращения попыток соединения.

Оставить комментарий