چگونه بفهمم کامپیوتر من هک شده است و در مرحله بعد چه کاری انجام دهم؟

گاهی اوقات، به جای استفاده از نظریه منطق و استدلال، از غریزه درونی خود برای درک غریزی چیزها پیروی می کنیم. هک کردن(Hacking) یکی از مواردی است که ممکن است از این اصل پیروی شود. ما می دانیم، هکرها می توانند به روش های شگفت انگیزی به دستگاه های شما دسترسی پیدا کنند و خود را در آواتارهای مختلفی نشان دهند که ممکن است ما از آنها آگاه نباشیم. IRC Clients ، Trojans ، Backdoors برخی از برنامه های مخربی هستند که برای هک رایانه ها استفاده می شوند. حداقل کاری که می‌توانیم انجام دهیم این است که به دنبال برخی از شاخص‌های احتمالی باشیم که نشان می‌دهد ممکن است هک شده باشیم و سپس به دنبال اقدامی سریع برای مقابله با آن باشیم. در اینجا نحوه اطلاع از هک شدن رایانه ویندوز شما آمده است(Windows computer has been hacked) .

چرا وب سایت ها هک می شوند

چگونه بفهمم کامپیوتر من هک شده است؟

در صورت مشاهده علائم زیر می دانید که رایانه شما هک شده و در معرض خطر قرار گرفته است:

  1. رمز عبور آنلاین یا تنظیمات شما تغییر کرده است
  2. گذرواژه‌های حساب محلی رایانه شما تغییر کرده است یا حساب‌های کاربری(User) جدید را می‌بینید
  3. در فیدهای اجتماعی خود پست های عجیب و غریب "ساخته شده توسط شما" را مشاهده می کنید. یا شاید " دوستان(Friends) " شما پیام های نامناسبی را دریافت می کنند، ظاهراً از طرف شما.
  4. دوستان شما گزارش می دهند که هرزنامه یا ایمیل های عجیبی از شما دریافت می کنند.
  5. متوجه می شوید که برنامه ها یا نوار ابزارهای جدیدی روی رایانه شما نصب شده است.
  6. شما پیام هایی را از آنتی ویروس جعلی یا سایر نرم افزارهای سرکش دریافت می کنید(rogue software)
  7. سرعت اینترنت(Internet) شما کند و کند شده است
  8. افزایش قابل توجهی در فعالیت شبکه(Network) وجود دارد.
  9. فایروال(Firewall) شما مشغول مسدود کردن چندین درخواست اتصال خارجی است
  10. نرم افزار امنیتی شما غیرفعال شده است.
  11. صفحه اصلی یا موتور جستجوی پیش فرض مرورگر ربوده شده است
  12. ماوس شما به طور خودکار حرکت می کند تا انتخاب کنید
  13. شما شروع به دریافت تماس از بانک(Bank) ، شرکت کارت اعتباری(Credit Card) ، فروشگاه آنلاین(Online Store) خود در مورد عدم پرداخت، کاهش موجودی بانک، موجودی های غیرمنتظره یا خرید می کنید.

اجازه دهید برخی از این نشانه ها را با جزئیات و بدون ترتیب خاصی بررسی کنیم.(Let us take a look at some of these signs in detail, in no specific order.)

تغییر رمزهای عبور آنلاین

اگر متوجه شدید که یک یا چند رمز عبور آنلاین شما به طور ناگهانی تغییر کرده است، احتمالاً هک شده اید. در اینجا، معمولاً چیزی که اتفاق می‌افتد این است که قربانی ناآگاهانه به یک ایمیل فیشینگ(Phishing email) معتبر پاسخ می‌دهد که ظاهراً ادعا می‌شود از سرویسی است که پسورد تغییر یافته را به پایان می‌رساند. هکر اطلاعات ورود به سیستم را جمع آوری می کند، وارد سیستم می شود، رمز عبور را تغییر می دهد و از این سرویس برای سرقت پول از قربانی یا آشنایان قربانی استفاده می کند. ببینید چگونه می توانید از کلاهبرداری و حملات فیشینگ جلوگیری(avoid Phishing Scams and Attacks) کنید و اقداماتی را برای جلوگیری از سرقت هویت آنلاین(Online Identity Theft) خود انجام دهید .

به‌عنوان یک اقدام کنترل آسیب، می‌توانید فوراً همه مخاطبین خود را در مورد حساب در معرض خطر مطلع کنید. دوم(Second) ، بلافاصله با سرویس آنلاین تماس بگیرید تا حساب در معرض خطر را گزارش دهید. اکثر سرویس‌های آنلاین از این نوع بدخواهی آگاه هستند و قدرت و تخصص لازم را برای بازگرداندن همه چیز به حالت عادی و بازگرداندن حساب کاربری با یک رمز عبور جدید تحت کنترل شما دارند. می‌توانید حساب‌های هک‌شده مایکروسافت(Microsoft Accounts) ، حساب‌های Google(Google Accounts) ، حساب فیسبوک(Facebook account) ، حساب توییتر(Twitter account) و غیره را با استفاده از روشی که به درستی تعیین شده‌اند بازیابی کنید.

مبلغی(Amount) که در حساب بانکی شما وجود ندارد

در صورت بدبختی، اگر هکری به اطلاعات شخصی شما ( کارت اعتباری(Credit Card) ، جزئیات بانکداری آنلاین(Online Banking) و غیره) دسترسی پیدا کند، می توانید تمام پول خود را از دست بدهید. برای جلوگیری از این امر، هشدارهای تراکنش را روشن کنید که در صورت وقوع اتفاق غیرعادی، هشدارهای متنی را برای شما ارسال می کنند. بسیاری از موسسات مالی به شما اجازه می‌دهند تا آستانه‌هایی را برای مبالغ تراکنش تعیین کنید و اگر از آستانه فراتر رفت یا به یک کشور خارجی رفت، به شما هشدار داده می‌شود. این ایده خوبی است که این نکات بانکداری آنلاین(Online Banking Tips) را دنبال کنید .

پیام های آنتی ویروس جعلی

پیام های هشدار دهنده جعلی(Fake) آنتی ویروس یکی از مطمئن ترین نشانه هایی است که نشان می دهد سیستم شما در معرض خطر قرار گرفته است. کلیک کردن بر روی No یا Cancel برای توقف اسکن ویروس جعلی هیچ سودی ندارد زیرا آسیب قبلاً انجام شده است. این برنامه ها اغلب از نرم افزارهای اصلاح نشده مانند Java Runtime Environment برای سوء استفاده از سیستم شما استفاده می کنند.

بازشوهای تصادفی مکرر

این مشکل بیشتر با مرورگرهای شما مرتبط است و نشان می‌دهد که نرم‌افزار یا بدافزار ناخواسته‌ای روی رایانه‌تان نصب شده است زیرا وب‌سایت‌ها معمولاً پنجره‌های بازشو مضر تولید نمی‌کنند .

جستجوهای اینترنتی(Internet) یا صفحه اصلی تغییر مسیر داد

این یک واقعیت شناخته شده است که اکثر هکرها با هدایت مرورگر شما به جایی غیر از آدرسی که می خواهید از آن بازدید کنید، امرار معاش می کنند. مطمئناً به این دلیل است که هکرها با نمایش کلیک‌های شما در وب‌سایت شخص دیگری پول دریافت می‌کنند، اغلب کسانی که نمی‌دانند کلیک‌ها روی سایتشان از تغییر جهت مخرب است.

شما اغلب می توانید این نوع بدافزار را با تایپ چند کلمه مرتبط و بسیار رایج در نوار جستجوی موتورهای جستجوی محبوب و بررسی اینکه آیا نتایج مرتبط با جستجوی شما ظاهر می شوند یا خیر، شناسایی یا مشخص کنید. ترافیک ارسالی و برگشتی همیشه در یک رایانه در معرض خطر در مقابل یک رایانه غیرقابل نفوذ به طور مشخص متفاوت خواهد بود.

آیا رایانه شخصی شما به عنوان یک نود بات نت عمل می کند؟

بات‌نت‌ها شبکه‌هایی از رایانه‌های در معرض خطر هستند که توسط مهاجمان راه دور برای انجام کارهای غیرقانونی مانند ارسال هرزنامه یا حمله به رایانه‌های دیگر کنترل می‌شوند. شاید رایانه شما در معرض خطر قرار گرفته باشد و به عنوان یک Node عمل می کند.

نکته(TIP) : قبل از ادامه، ممکن است بخواهید پست ما را بخوانید – چرا کسی می‌خواهد کامپیوتر من را هک کند(Why would someone want to hack my computer) ؟

اگر کامپیوتر شما هک شد چه باید کرد؟

هکر

1] اگر احساس می کنید که کامپیوتر ویندوزی شما ممکن است ربوده شده باشد، باید اینترنت(Internet) را قطع کرده و به حالت Safe Mode(boot into Safe Mode) راه اندازی کنید و یک اسکن عمیق کامل از نرم افزار آنتی ویروس(antivirus software) خود را اجرا کنید . اگر نرم‌افزار امنیتی شما غیرفعال شده است، از یک اسکنر آنتی ویروس(on-demand antivirus scanner) خوب استفاده کنید . و آن را از یک دیسک خارجی یا USB اجرا کنید.

2] همچنین می توانید از ابزارهای تخصصی مانند Norton Power Eraser، یک نرم افزار ضد هکر ، یا یکی از این ابزارهای حذف بات نت استفاده کنید.

2] می‌توانید با استفاده از یک نرم‌افزار خوب Browser Hijacker Removal(Browser Hijacker Removal software) نوار ابزارهای جعلی را از مرورگر حذف کنید .

3] کنترل پنل خود را (Control Panel)باز(Open) کنید و برنامه هایی را که ممکن است ماهیت مشکوک به نظر برسند حذف نصب کنید.

4] هنگامی که به اینترنت(Internet) وصل شدید ، یک Command Prompt را باز کنید ، دستور زیر را تایپ کنید و Enter را بزنید :

netstat –ano
  • -یک پارامتر تمام اتصالات کامپیوتر و پورت های گوش دادن را فهرست می کند
  • پارامتر -n آدرس ها و شماره پورت ها را نمایش می دهد
  • پارامتر -o شناسه فرآیند مسئول اتصال را خروجی می دهد.

چگونه بفهمم کامپیوتر من هک شده است؟

با یک نگاه، یک سرپرست فناوری اطلاعات می‌تواند روی پورت‌های(Ports) باز شما و فعالیت شبکه‌ای که در سیستم در حال انجام است نظارت داشته باشد.

(Check)اتصال مشکوک را بررسی کنید . لطفاً توجه داشته باشید که هر اتصالی که می‌گوید «تأسیس شده» و شماره PID باشد و اطمینان حاصل کنید که همه این اتصالات اتصالات معتبر هستند. در صورت نیاز، Ctrl+Shift+Esc را فشار دهید تا Task Manager ظاهر شود. سپس، نشانگر ماوس را به برگه «Processes» ببرید و برگه «View» را بزنید، ستون‌ها را انتخاب کنید و ستون Process Identifier PID را بررسی کنید. فوراً، لیست کامل اعداد PID نمایش داده می شود. (PID)در پنجره CMD عددی را که چند لحظه پیش یادداشت کردید جستجو کنید. اگر شک دارید، فرآیند را خاتمه دهید.

5] ابزار نظارت بر پهنای باند(bandwidth monitoring tool) را نصب کنید تا بتوانید استفاده خود را زیر نظر داشته باشید. از ابزارهای Packet Sniffing(Packet Sniffing Tools) برای رهگیری و ثبت ترافیک شبکه استفاده کنید.

سیستم عامل و نرم افزار نصب شده خود را همیشه به روز نگه دارید تا تمامی آسیب پذیری های نرم افزار را ببندید و از یک نرم افزار امنیتی(security software) خوب استفاده کنید . ضروری است که خود را از این پیشرفت‌ها آگاه نگه دارید، زیرا در فضای تهدید امروز، هیچ نرم‌افزار آنتی‌ویروسی 100% آرامش خاطر را ارائه نمی‌دهد. برای مبارزه با این، باید از برنامه‌های ضد بدافزاری استفاده شود که رفتارهای برنامه - اکتشافی(Heuristics) - را برای شناسایی بدافزارهای ناشناخته قبلی کنترل می‌کنند. برنامه‌های دیگری که از محیط‌های مجازی‌سازی شده استفاده می‌کنند، VPN s، نرم‌افزار ضد هکر و نرم‌افزار تشخیص ترافیک شبکه نیز می‌توانند برای استفاده مستقر شوند.

6] از Detekt ، یک نرم افزار رایگان ضد نظارت برای ویندوز استفاده (Windows)کنید(Make) .

در اینجا چند نکته وجود دارد که به شما کمک می کند هکرها را از رایانه ویندوز خود دور نگه دارید(tips that will help you keep Hackers out of your Windows computer) .(Here are some tips that will help you keep Hackers out of your Windows computer.)

اگر به کمک بیشتری نیاز دارید، لطفاً از طریق این راهنمای حذف بدافزار(Malware Removal Guide) مراجعه کنید . همچنین ممکن است دوست داشته باشید این پست را با عنوان چگونه تشخیص دهید رایانه شما ویروس(how do you tell if your computer has a virus) دارد را بخوانید .



About the author

من یک توسعه دهنده وب با تجربه در Firefox و Google Docs هستم. من مدرک مدیریت بازرگانی از دانشگاه فلوریدا دارم. مهارت های من عبارتند از: توسعه وب سایت، سیستم مدیریت محتوا (CMS)، تجزیه و تحلیل داده ها، و طراحی رابط کاربری. من یک مشاور باتجربه هستم که می‌توانم به تیم شما در ساخت وب‌سایت‌ها و اپلیکیشن‌های مؤثر کمک کنم.



Related posts