Tăng quyền hạn Thực thi ứng dụng

Một phần của tài liệu Giáo trình CEH v7 tiếng việt - tấn công hệ thống - chương 5 (Trang 43 - 60)

DC gửi yêu cầu chứng thực

Tăng quyền hạn Thực thi ứng dụng

Che dấu vết tích Ẩn tập tin

Những kẻ tấn công thực thi ứng dụng độc hại trong giai đoạn này. Điều này được gọi là "sở hữu" hệ thống

• Keystroke logger là những chương trình hoặc các thiết bị phần cứng theo dõi từng tổ hợp phím như sử dụng trên bàn phím, đăng nhập vào một tập tin hoặc truyền chúng đến một địa điểm từ xa

• Keyloggers được đặt giữa phần cứng bàn phím và hệ thống điều hành

• Ứng dụng hợp pháp cho keyloggers bao gồm văn phòng và thiết lập để giám sát hoạt động máy tính của nhân viên và trong môi trường gia đình mà cha mẹ có thể theo dõi và giám sát các hoạt động của trẻ em

Nhân Hệ điều hành Keyboard.sys

Phần mềm gián điệp (Spyware) là một chương trình ghi lại sự tương tác của người sử dụng máy tính và Internet mà người sử dụng không thể can thiệp. Spyware là tàng hình, ẩn quá trình, các tập tin của nó, và các đối tượng khác để tránh bị loại bỏ.

Download phần mềm Phần mềm giả mạo Lỗi từ trình duyệt Cài đặt phần mềm Các tiện ích của trình duyệt Cookies

Gây mất ổn định ở hệ thống

Kết nối đến các trang web không mong muốn

Tạo các

Shortcuts đến các trang Web độc hại

Ăn cắp thông tin cá nhân người dùng và gởi đến hacker

Giám sát người dùng trực tuyến

Hiển thị pop-ups và các trang web quảng cáo

Thay đổi trang web mặc định và không cho

người dùng khôi phục Đánh dấu nhiều trang web thành trang web ưa thích Giảm mức độ

bảo vệ của máy tính

Điện thoại GPS Âm thanh USB Phần mềm chụp màn hình Desktop Mail và internet Phần mềm giám sát trẻ em Video Máy in

Desktop Spyware cung cấp thông tin về người sử dụng đã làm gì trên máy tính để bàn của họ, khi nào và với ai

Các phím mà người sử dụng đã đăng nhập

Ghi lại trực tiếp thông qua máy tính từ xa

Ghi lại và theo dõi hoạt động dùng internet

Ghi lại phần mềm sử dụng và thời gian sử dụng

Ghi lại hoạt động đăng nhập và lưu trữ tại một khu vực

Mail

• Theo dõi, giám sát, hồ sơ, và email chuyển tiếp đến và đi

• Nó ghi lại các tin nhắn đã tiến hành ở AIM, MSN, Yahoo, MySpace. Facebook… Internet • Cung cấp 1 cách tổng thể quá trình sử dụng web

• Ghi lại ngày giờ dùng và hoạt động trên mỗi trang

• Ngăn chặn truy cập vào 1 trang web hoặc toàn bộ các trang web

Kiểm soát và giám sát trẻ em sử dụng máy tính và internet (adsbygoogle = window.adsbygoogle || []).push({});

Ngăn chặn trẻ em truy cập vào nội dung trang web không thích hợp

Giám sát hoạt động do người dùng lựa chọn

Ghi lại các hoạt động, bao gồm cả các ảnh chụp màn hình, tổ hợp phím, và các trang web

s

Phần mềm gián điệp chụp màn hình từ máy lân cận hoặc máy từ xa trong 1 thời gian xác định trước

Nó cho phép giám sát trong thời gian thực tất cả các hoạt động người dùng trên mạng

Những phần mềm gián điệp cũng có thể nắm bắt tổ hợp phím, hoạt động chuột, các địa chỉ web và hoạt động máy in trong thời gian thực

Phần mềm gián điệp chụp màn hình thường lưu ảnh chụp màn hình vào đĩa hoặc gửi chúng cho kẻ tấn công thông qua FTP hoặc e-mail

• Sao chép tập tin từ các thiết bị USB vào đĩa cứng của bạn ở chế độ ẩn.

• Nó cũng có thể nắm bắt, hiển thị, ghi lại và phân tích dữ liệu chuyển giao giữa bất kỳ thiết bị USB kết nối với máy tính và các ứng dụng.

Theo dõi, giám sát và ghi lại âm thanh trên máy tính

Nó ghi lại tin nhắn bằng giọng nói trò chuyện của các tin nhắn khác nhau ngay lập tức

Người mún nghe lén sử dụng các phần mềm gián điệp âm thanh để theo dõi các bản ghi âm hội nghị, các cuộc gọi, chương trình phát sóng vô tuyến điện

 Bí mật theo dõi, giám sát webcam

 Những kẻ tấn công từ xa có thể xem webcam qua web hoặc điện thoại di động

 Phần mềm gián điệp máy in dùng để giám sát từ xa

 Nó có thể được sử dụng để phát hiện các thuộc tính in công việc chính xác như số lượng bản sao, số lượng trang in và nội dung

 Phần mềm gián điệp theo dõi, giám sát và các cuộc gọi điện thoại, tin nhắn văn bản

 Những kẻ tấn công cài đặt phần mềm gián điệp trên các thiết bị mà họ muốn theo dõi. Bí mật gửi dữ liệu cho các kẻ tấn công thông qua SMS hoặc email

 Phần mềm gián điệp GPS là một thiết bị hoặc phần mềm có sử dụng hệ thống định vị toàn cầu để xác định vị trí của một chiếc xe, người, hoặc tài sản khác mà nó được gắn vào hoặc cài đặt

Một phần của tài liệu Giáo trình CEH v7 tiếng việt - tấn công hệ thống - chương 5 (Trang 43 - 60)