Historial de la actividad para sospechar una intrusión

-1

Hace un mes fui pirateado: una persona que tomó prestado mi dispositivo instaló un registrador de claves.

Ahora tengo un nuevo problema, a veces cuando abro mi computadora por la mañana, la batería está completamente baja, aunque estaba llena de batería cuando la dejé y estaba cerrada. En segundo lugar, parece que los últimos tiempos de modificación de los archivos no son correctos. Así que sospecho que la misma persona

¿Cómo puedo acceder al historial de la actividad de mi mac durante las últimas horas? ¿Hay alguna forma de detectar ese tipo de intrusión?

    
pregunta epsilones 02.11.2012 - 10:32
fuente

3 respuestas

1

Hay muchas formas de "acceder" a un historial de procesos, sin embargo, ninguna de ellas será histórica hasta después de configurar el mecanismo de grabación.

Específicamente, puedes investigar el seguimiento del proceso: enlace

Pero, primero deberá saber QUÉ proceso debe supervisar. Si solo desea ver toda la actividad "actual", intente mantener la parte superior o algo similar en ejecución [en Mac-ese, supongo que eso sería Monitor de actividad o Visor de procesos]. Tal vez tengas suerte y te fijes en algo.

Lo mejor, encuentra un producto AV que te guste, descarga la versión de prueba y comprueba si encuentra algo malicioso en tu máquina.

Sus pasos deben estar en la línea de:

  • desconecte la máquina de la red
  • borrar / reinstalar
  • utilice una red de confianza y segura
  • descargar / instalar el producto AntiVirus
  • equipo escaneado Y datos archivados

algunas notas:

  • la red en la que estaba conectada su computadora comprometida, ahora también está, por definición, comprometida. Considere que otras máquinas / dispositivos en esa red necesitan evaluación
  • lo mejor sería instalar el producto de AV a través del disco, sin embargo, si su red es segura, la descarga directamente desde el sitio del proveedor está bien. Hacerlo en Starbucks no es ...
respondido por el Daniel 02.11.2012 - 16:30
fuente
2

Hay formas de detectar intrusiones que no se han hecho con toda la cautela posible, por ejemplo. notando el uso anormal de la batería o extrañas fechas de modificación en los archivos. Un intruso competente evitará dejar tales pistas, por lo que este no es un método de detección confiable, pero si realmente ve algo sospechoso en la máquina, entonces es probable que suceda algo sospechoso.

Usted dice que la máquina se vio comprometida hace un mes. ¿Lo reformateó y reinstaló el sistema operativo desde cero? Si no lo hizo, entonces es probable que la máquina esté todavía comprometida. No puede estar seguro de que quien haya instalado un registrador de claves, instaló solo un registrador de claves. Por lo demás, esa persona tampoco puede estar segura de ello. Los registradores de claves son software creados por personas con intenciones al menos parcialmente maliciosas, y no hay límite para la malicia; algo anunciado como un registrador de claves también podría plantar puertas traseras propias, desconocidas tanto para el usuario objetivo (usted) como para el pirata informático aspirante (el que instaló el registrador de claves).

Por lo tanto, no hay salvación a menos que oprimamos la máquina completa.

    
respondido por el Thomas Pornin 02.11.2012 - 11:40
fuente
0

Debe formatear la máquina, reinstalar todo desde cero y cambiar todas sus contraseñas.

Luego, si aún ve esta mala batería sospechosa, podría ejecutar un monitor de procesos para ver qué procesos / aplicaciones se están ejecutando. Es posible que haya algunos programas en ejecución que están agotando la batería. Alternativamente, también es posible que su máquina esté envejeciendo. Con el tiempo, la batería pierde capacidad y comienza a agotarse más rápidamente.

No está claro qué quiere decir con "la última modificación de los archivos no es correcta" o cómo sabe que son incorrectos. Probablemente necesitaríamos muchos más detalles al respecto antes de poder evaluar si esto realmente indica un posible compromiso de seguridad.

    
respondido por el D.W. 04.11.2012 - 03:21
fuente

Lea otras preguntas en las etiquetas