Тарифы Услуги Сим-карты

Скрытый мониторинг компьютера. Бесплатная программа для слежения за компьютером: кейлоггер, скрытые скриншоты, запуск программ и другое

С вирусами и последствиями их воздействия на компьютерные системы сегодня знакомы практически все пользователи. Среди всех угроз, которые получили наибольшее распространение отдельное место занимают программы-шпионы, следящие за действиями юзеров и занимающиеся кражей конфиденциальной информации. Далее будет показано, что собой представляют такие приложения и апплеты, и рассмотрен вопрос, связанный с тем, как обнаружить шпионскую программу на компьютере и избавиться от такой угрозы без вреда для системы.

Что такое шпионская программа?

Начнем с того, что шпионские приложения, или исполняемые апплеты, обычно называемые Spyware (spy по-английски «шпион»), в обычном смысле вирусами, как таковыми, не являются. То есть они не оказывают практически никакого воздействия на систему в плане ее целостности или работоспособности, хотя при заражении компьютеров способны постоянно находиться в оперативной памяти и потреблять часть системных ресурсов. Но, как правило, на быстродействии ОС это особо не сказывается.

Но вот основным их назначением является именно отслеживание работы пользователя, а по возможности - кража конфиденциальных данных, подмена электронной почты с целью рассылки спама, анализ запросов в Интернете и перенаправление на сайты, содержащие вредоносное ПО, анализ информации на винчестере и т. д. Само собой разумеется, что у любого юзера должен быть установлен хотя бы примитивный антивирусный пакет для защиты. Правда, в большинстве своем ни бесплатные антивирусы, ни тем более встроенный брэндмауэр Windows полной уверенности в безопасности не дают. Некоторые приложения могут просто не распознаваться. Вот тут и возникает вполне закономерный вопрос: «А какой же тогда должна быть защита компьютера от шпионских программ?» Попробуем рассмотреть основные аспекты и понятия.

Виды шпионских программ

Прежде чем приступать к практическому решению, следует четко себе представлять, какие именно приложения и апплеты относятся к классу Spyware. На сегодняшний день различают несколько основных типов:

  • кей-логгеры;
  • сканеры жестких дисков;
  • экранные шпионы;
  • почтовые шпионы;
  • прокси-шпионы.

Каждая такая программа по-разному воздействует на систему, поэтому далее посмотрим, как именно проникают шпионские программы на компьютер и что они могут натворить в зараженной системе.

Методы проникновения Spyware в компьютерные системы

Сегодня в связи с неимоверным развитием интернет-технологий Всемирная паутина является основным открытым и слабозащищенным каналом, который угрозы такого типа используют для внедрения в локальные компьютерные системы или сети.

В некоторых случаях шпионские программы на компьютер устанавливает сам пользователь, как ни парадоксально это звучит. В большинстве случаев он об этом даже не догадывается. А все банально просто. Например, скачали вы из Интернета вроде бы интересную программу и запустили установку. На первых стадиях все выглядит, как обычно. Но вот потом иногда появляются окна с предложением инсталляции какого-то дополнительного программного продукта или надстройки к Интернет-браузеру. Обычно все это написано мелким шрифтом. Пользователь, стремясь побыстрее завершить процесс установки и приступить к работе с новым приложением, зачастую не обращает на это внимания, соглашается со всеми условиями и… в итоге получает внедренного «агента» по сбору информации.

Иногда шпионские программы на компьютер устанавливаются в фоновом режиме, маскируясь потом по важные системные процессы. Вариантов тут может быть предостаточно: инсталляция непроверенного ПО, загрузка контента из Интернета, открытие сомнительных вложений электронной почты и даже простое посещение некоторых небезопасных ресурсов в Сети. Как уже понятно, отследить такую установку без специальной защиты просто невозможно.

Последствия воздействия

Что касается вреда, наносимого шпионами, как уже было сказано, на системе это в целом не отражается никоим образом, но вот пользовательская информация и личные данные подвержены риску.

Наиболее опасными среди всех приложений такого типа являются так называемые кей-логгеры, а проще говоря, Как раз они и способны следить за набором символов, что дает злоумышленнику возможность получения тех же логинов и паролей, банковских реквизитов или пин-кодов карт, и всего-того, что пользователь не хотел бы сделать достоянием широкого круга людей. Как правило, после определения всех данных происходит их отсылка либо на удаленный сервер, либо по электронной почте, естественно, в скрытом режиме. Поэтому рекомендуется применять для хранения столь важной информации специальные утилиты-шифровальщики. К тому же сохранять файлы желательно не на жестком диске (их запросто найдут сканеры винчестеров), а на съемных носителях, да хотя бы на флэшке, причем обязательно вместе с ключом дешифратора.

Кроме всего прочего, многие специалисты считают наиболее безопасным использование экранной клавиатуры, хотя и признают неудобство этого метода.

Отслеживание экрана в плане того, чем именно занимается юзер, опасность представляет только в случае, когда вводятся конфиденциальные данные или регистрационные реквизиты. Шпион просто через определенное время делает скриншоты и отправляет их злоумышленнику. Использование экранной клавиатуры, как в первом случае, результата не даст. А если два шпиона работают одновременно, то вообще никуда не скроешься.

Отслеживание электронной почты производится по списку контактов. Основной целью является подмена содержимого письма при отправке его с целью рассылки спама.

Прокси-шпионы вред наносят только в том смысле, что превращают локальный компьютерный терминал в некое подобие прокси-сервера. Зачем это нужно? Да только затем, чтобы прикрыться, скажем, IP-адресом юзера при совершении противоправных действий. Естественно, пользователь об это не догадывается. Вот, допустим, кто-то взломал систему защиты какого-то банка и украл энную сумму денег. Отслеживание действий уполномоченными службами выявляет, что взлом был произведен с терминала с таким-то IP, находящегося по такому-то адресу. К ничего не подозревающему человеку приезжают спецслужбы и отправляют за решетку. Правда, ничего хорошего в этом нет?

Первые симптомы заражения

Теперь переходим к практике. Как проверить компьютер на шпионские программы, если вдруг по каким-то причинам закрались сомнения в целостности системы безопасности? Для этого нужно знать, как на первых стадиях проявляется воздействие таких приложений.

Если ни с того ни с сего замечено снижение быстродействия, или система периодически «виснет», или вообще отказывается работать, для начала следует посмотреть на использование нагрузки на процессор и оперативную память, а также провести мониторинг всех активных процессов.

В большинстве случаев пользователь в том же «Диспетчере задач» увидит незнакомые службы, которых до этого в дереве процессов не было. Это только первый звоночек. Создатели программ-шпионов далеко не глупы, поэтому создают программы, которые маскируются под системные процессы, а выявить их без специальных знаний в ручном режиме просто невозможно. Потом начинаются проблемы с подключением к Интернету, изменяется стартовая страница и т. д.

Как проверить компьютер на наличие шпионских программ

Что же касается проверки, штатные антивирусы тут не помогут, особенно если они уже пропустили угрозу. Как минимум потребуется какая-то портативная версия вроде или Kaspersky Virus Removal Tool (а лучше - что-то наподобие Rescue Disc с проверкой системы еще до ее загрузки).

Как найти шпионскую программу на компьютере? В большинстве случаев рекомендуется использовать узконаправленные специальные программы класса Anti-Spyware (SpywareBlaster, AVZ, XoftSpySE Anti-Spyware, Microsoft Antispyware и др.). Процесс сканирования в них полностью автоматизирован, равно как и последующее удаление. Но и тут есть вещи, на которые стоит обратить внимание.

Как удалить шпионскую программу с компьютера: стандартные методы и используемое стороннее ПО

Удалить шпионское ПО с компьютера можно даже вручную, но только при условии, что программа не замаскирована.

Для этого можно обратиться к разделу программ и компонентов, найти искомое приложение в списке и запустить процесс деинсталляции. Правда, деинсталлятор Windows, мягко говоря, не совсем хорош, поскольку оставляет после завершения процесса кучу компьютерного мусора, так что лушче использовать специализированные утилиты вроде iObit Uninstaller, которые, кроме удаления стандартным способом, позволяют производить углубленное сканирование на предмет поиска остаточных файлов или даже ключей и записей в системном реестре.

Теперь пару слов о нашумевшей утилите Spyhunter. Многие ее называют чуть ли не панацеей от всех бед. Позволим себе с этим не согласиться. Сканирует она систему еще ничего, правда, иногда выдает ложное срабатывание Проблема не в этом. Дело в том, что деинсталлировать ее оказывается достаточно проблематично. У рядового пользователя от всего того количества действий, которые нужно выполнить, просто голова кругом идет.

Что использовать? Защита от таких угроз и поиск шпионских программ на компьютере можно осуществить, например, даже при помощи пакета ESETNOD32 или Smart Security с активированной функцией «Антивор». Впрочем, каждый сам выбирает, что для него лучше и проще.

Узаконенный шпионаж в Windows 10

Но и на этом еще не все. Все выше сказанное касалось только того, как проникают шпионские программы в систему, как ведут себя и т. д. Но что делать, когда шпионаж узаконен?

Windows 10 в этом плане отличилась не в лучшую сторону. Тут имеется куча служб, которые нужно отключить (обмен данными с удаленными серверами Microsoft, использование идентификации для получения рекламы, отправку данных в компанию, определение местоположения с использованием телеметрии, получение обновлений из нескольких мест и т. д.).

Существует ли 100-процентная защита?

Если посмотреть внимательно на то, как проникают шпионские программы на компьютер и что они делают впоследствии, о 100-процентной защите можно сказать только одно: ее не существует. Даже при задействовании всего арсенала средств в безопасности можно быть уверенным процентов на 80, не более. Однако и со стороны самого пользователя должны отсутствовать провоцирующие действия в виде посещения сомнительных сайтов, установки небезопасного программного обеспечения, игнорирование предупреждений антивируса, открытие вложений электронной почты из неизвестных источников и т. д.

Хотите знать, где находятся ваши родные, с кем общается любимый человек и чем занят ребенок, но не знаете, как это сделать? Все очень просто: в достижении желаемого поможет программа шпион для Андроид. Установить шпионскую программу на телефон можно с официального сайта приложений. Скачивайте шпион на Андроид и будьте в курсе всех событий, происходящих с вашими близкими.

Скриншоты приложения

Описание

Observer это самая лучшая программа шпион для прослушки мобильных телефонов. Лучше нее мы пока что не встречали и навряд ли встретим. Все программы подобного рода и «рядом не стоят», а «нервно покуривают в сторонке». Им далеко до такого функционала как у Observer. Поэтому, если вы ищите лучшую шпионскую программу для прослушки телефонов, то это самый лучший выбор.

Что она может? Записывать звонки, смс, тайно записывать все происходящее на микрофон, незаметно отвечать на ваш звонок, показывать перемещение устройства на карте мира как по спутникам, так и по беспроводным сетям или базовым станциям операторов сотовой связи. Также любые фотки или видео, сделанные на камеру или полученные через мессенджеры, будут присланы вам, равно как и любые голосовые заметки и любые файлы или документы. Даже если фотку или видео сделают и тут же удалят, то они все равно попадут к вам.

Также вы будете знать если на контролируемом устройстве сменится сим карта. Вам будет доступен журнал звонков и смс, контактная книжка, записи календаря, список всех установленных приложений. Вы сможете управлять контролируемым устройством через интернет-команды. Если на контролируемом устройстве не будет включен интернет, то не беда — вы сможете тайно управлять через смс команды. Тут Обсервер снова отличился от остальных приложений — поскольку он может управлять через смс даже на новых версиях Android.

Есть еще одна замечательная функция, которую не смогли реализовать конкуренты — это кейлоггер и перехват уведомлений их мессенджеров. Вы будете получать любую переписку из любого мессенджера или соц. сети. Есть еще одно преимущество у Observer — его очень нелегко удалить непосвященному человеку. Если он не знает секретного кода для удаления, то не сможет ее удалить. Все эти функции работают без root прав. То есть, вам не придется «рутовать» контролируемое устройство и тем самым тратить на это время, силы и нервы. Тем более, что «рутованные» устройства теряют гарантию, а еще есть вероятность вообще превратить устройство в «кирпич».

Есть также второе приложение которое называется Server. Его вы ставите на свое устройство и в нем удобно просматриваете присланные данные и управляете контролируемыми устройствами. Согласитесь, это намного удобнее чем просматривать данные в личном кабинете на сайте как это делается у всех остальных подобных сервисов. Установить Observer крайне легко и быстро. Тут разберется даже далекий от техники человек.

Плюсы и минусы

  • большое количество функций;
  • не требуются root права;
  • быстрота и легкость установки;
  • удобный просмотр и управление в мобильном приложении.

Недостатки — их попросту нет.

Более подробно с возможностями программы можно ознакомиться на официальном сайте http://bit.do/observer .

Видео «Установка Observer»

Скачать

Пара tracker-mobile мониторинг

Скриншоты приложения

Описание

Следующая утилита, большей частью, предназначена для шпионажа за любимым человеком. Она дает возможность просматривать длительность телефонных разговоров и имена в записной книжке, можно читать входящие и исходящие сообщения, определять местоположение любимого.

Для того чтобы просматривать информацию о партнере, после входа в систему, требуется нажать на кнопочку «присоединить телефон». Далее, в появившемся окошке, нужно ввести ID телефона, за которым собираетесь следить, отправить запрос для соединения. После чего, на втором устройстве нужно подтвердить синхронизацию, для этого требуется ввести ID сопрягаемого телефона.

В настройках программы можно выбрать язык интерфейса, открыть доступ через FB. Бесплатная версия дает возможность читать 30 сообщений, просматривать небольшое количество звонков.

Плюсы и минусы

Преимущества:

  • утилита очень проста в использование;
  • имеет русский интерфейс;
  • нет ограничения по времени использования.

Недостаток заключен в том, что утилита не прячет себя, поэтому партнёр может догадаться о том, что за ним ведется слежка.

Скачать

SMS Tracker

Скриншоты приложения

Описание

Программа, которая предоставляет возможность просматривать все сообщения, включая мультимедийные, входящие и исходящие вызовы, отслеживать местоположения человека, определять телефонные номера. Для запуска утилиты требуется в ней зарегистрироваться, перед началом регистрации нужно выбрать создание нового аккаунта, далее ввести имя, придумать пароль входа в систему, написать адрес электронной почты.

Далее, высветится полная информация об устройстве, на которое устанавливалось приложение. Для отслеживания данных, необходимо перейти с персонального компьютера по ссылке, которая будет указана в письме, отправленном на адрес электронной почты.Чтобы войти в систему нужно указать логин и пароль.

После входа, будут предоставлены номера всех телефонов, доступных для отслеживания. Выбрав нужный номер утилита предоставит информацию обо всех сообщениях, времени их получения, номер телефона с которого было отослано СМС. Спутник поможет быть в курсе всех передвижений абонента, с интервалом в пять минут. Есть возможность знать обо всех принятых, не принятых, и отправленных вызовах, а также имена и номера телефонов звонящих абонентов.

Плюсы и минусы

Бесплатная установка, имеется возможность тайного слежения.

Минус утилиты в отсутствие русского языка.

Скачать

NeoSpy Mobile

Скриншоты приложения

Описание

Приложение NeoSpy Mobile лучший Андроид шпион, который позволяет не только найти украденное портативное устройство, но и следить за местоположением интересующего человека. Загрузив приложение, телефонный шпион попросит ввести данные имеющегося аккаунта, или создать новую учетную запись.

При первом входе, требуется создавать новую запись, для этого в специальных полях, нужно придумать логин, пароль и указать адрес почтового ящика. После создания, прога выдаст адрес, перейдя по которому вы сможете управлять телефонами. Кликнув на ссылку добавить устройство, осуществляется автоматический переход на страницу настроек.

В настройках следует выбрать данные, которые хотите получать:

  • просмотр входящих и исходящих сообщений;
  • просмотр принятых/набранных номеров;
  • местоположение объекта;
  • частоту отправки координат.

После определения нужных данных, выбираем вариант входа в программу: через пароль или через секретный код. После этого, программа автоматически скрывается с устройства, за которым будет вестись шпионаж.

Когда все действия проделаны, нужно перейти на сайт приложения с портативного компьютера, ввести свои данные для авторизации. Далее, нажать на кнопочку устройства, после чего отобразится телефон, на котором был установлен мобильный шпион.

Затем включаем сбор данных, через сутки зайдя в личный кабинет и кликнув на кнопку с названием «просмотр истории», будет предоставлен весь список запрашиваемой ранее информации.

Плюсы и минусы

Преимущества:

  • скачанное приложение, после установки скрывает себя автоматически в виде системных файлов;
  • легкий и удобный софт;
  • можно скачать бесплатно;
  • сбор все нужной информации.

Недостаток – использование бесплатной версии доступно всего неделю.

Скачать

Итоги

Для того чтобы знать где находится и чем занимается ваш ребенок или другой интересующий вас человек, установите одно из описанных выше приложений. Благодаря утилитам, созданным для шпионажа, имеется возможность не только следить за абонентом, но и с легкостью найти потерянное или украденное портативное устройство .

Кто из нас не хотел почувствовать себя хоть раз кул-хакером и сломать хотя бы что-нибудь? :) Если даже и нет, то уж о том, как было бы здорово заполучить пароль от почты / соц. сети друга, жены / мужа, соседа по комнате думал хотя бы однажды каждый. :) Да и надо же с чего-то начинать, в конце-то концов! Существенная часть атак (взломов) включает в себя заражение компьютера жертвы так называемыми кейлоггерами (spyware).

Итак, в сегодняшней статье поговорим о том, какие есть бесплатные программы для слежения за компьютерами на базе windows , где можно скачать их полные версии, как заразить ими компьютер жертвы и в чём особенности их использования.

Но вначале небольшое введение.

Что такое и зачем нужны кейлоггеры?

О том, что это такое, думаю, Вы догадались и сами. Как правило, они представляют собой некую программу, которая скрыто (хотя это не всегда так) устанавливается на компьютер жертвы, после чего фиксирует абсолютно все нажатия на клавиатуре на данным узле. При этом помимо самих по себе нажатия обычно фиксируется: дата-время нажатия (действия) и программа, в которой эти действия были выполнены (браузер, в том числе адрес сайта (ура, сразу видим, от чего пароли!); локальное приложение; системные службы (в т.ч. пароли входа в windows) и т.д.).

Отсюда сразу видна одна из проблем: я заполучио на пару минут доступ к компьютеру своей соседки и хочу заполучить её пароль от ВК! Установил чудо-программку и вернул комп. Как же мне потом смотреть пароли? Снова искать способ забрать у неё комп? Есть приятная новость: как правило, нет. Большинство кейлоггеров способно не только хранить всю накопленную базу действий локально, но ещё и пересылать её удалённо. Вариантов отправки логов существует масса:

  • Фикситрованный e-mail (может быть несколько) - самый удобный вариант;
  • FTP-сервер (у кого он есть);
  • SMB-сервер (экзотика, да и не очень удобно).
  • Фиксированная флешка (вставляешь её в USB-порт компьютера жертвы, и все логи копируются туда автоматически в невидимом режиме!).

Зачем же всё это нужно? Думаю, ответ очевиден. Помимо банальной кражи паролей, некоторые кейлоггеры умеют ещё ряд приятный вещей:

  • Логирование переписки в заданных соц. сетях или мессенджерах (напр, Skype).
  • Съёмка скриншотов экрана.
  • Просмотр / съемка данных с веб-камеры (что может быть очень интересно).

Как использовать кейлоггеры?

А это вопрос непростой. Надо понимать, что просто найти удобный функциональный хороший кейлоггер мало.

Итак, что же нужно для успешной работы программы-шпиона :

  • Администраторский доступ к удалённому компьютеру.
    При чём это совсем не обязательно именно физический доступ. Вы вполне можете зайти туда через RDP (службу Удалённого рабочего стола); TeamViewer; AmmyAdmin и т.д.
    Как правило, с этим пунктом связаны самые большие сложности. Однако же я недавно писал статью о том, как получить права администратора в Windows .
  • Анонимный e-mail / ftp (по которому Вас не вычислят).
    Конечно, если Вы ломаете соседу тётю Шуру, этот пункт можно смело опустить. Как и в случае, если у Вас компьютер жертвы всегда под рукой (аля, узнать пароли брата / сестры).
  • Отсутствие рабочих антивирусов / внутренних систем защиты Windows.
    Большинство публичных кейлоггеров (о которых и пойдёт речь ниже) известны подавляющему большинству антивирусного ПО (хотя есть такие вирусы-логгеры, которые встраиваются в ядро ОС или системный драйвер, и антивирусы уже не могут их ни обнаружить, ни уничтожить, если даже обнаружили). В силу вышесказанного, антивирусное ПО, если таковое имеется, придётся безжалотсно уничтожить. Кроме антивирусов, опасность для нашей программы-шпиона представляют также системы типа Защитник Windows (таковые впервые появились в Windows 7 и далее). Они отлавливают подозрительную активность работающего на компьютере ПО. О том, как же от них избавиться можно без труда найти в гугле.

Вот, пожалуй, и все необходимые и достаточные условия Вашего успеха на поприще кражи чужих паролей / переписок / фото или на что там ещё Вам заблагорассудится посягнуть.

Какие бывают программы-шпионы и где их скачать?

Итак, начнём обзор основных кейлоггеров, которые мне довелось использовать в своей повседневной практике со ссылками на бесплатное скачивание их полных версий (т.е. все версии последние на текущий момент (для которых реально найти лекарство) и с уже рабочими и испытанными кряками).

0. The Rat!

Оценки (из 10) :

  • Скрытность: 10
  • Удобство / юзабилити: 9
  • Функциональность: 8

Это просто бомба, а не кейлоггер! В рабочем состоянии занимает 15-20 КБ. Чего удивляться: он целиком написан на ассемблере (ветераны-программисты прослезились) и написан по большей части энтузиастами-хакерами, за счёт чего уровень его скрытности просто поражает воображение: работает он на уровне ядра ОС!

Кроме того, в комлект поставки входит FileConnector - мини-программа, позволяющая склеить данный кейлоггер с абсолютно любой прогой. В результате Вы получаете новый exe-шник практически того же размера, и работающий при запуске ровно так, как та програ, с которой Вы его склеили! Но после первого запуска Ваш кейлоггер будет автоматически установлен в невидимом режиме с заранее заданными Вами параметрами отсылки логов. Удобно, не правда ли?

Прекрасная возможность для социальной инженерии (приносите другу на флешке файл-игру / презентацию, да можно даже просто документ ворд (о том, как создать exe-ик, запускающий конкретный word/excel-файл расскажу в одной из следующий своих статей), запускаете, всё хорошо и прекрасно, однако же друг невидимо уже заражён!). Либо же просто шлёте этот файлик другу по почте (лучше ссылку на его скачивание, т.к. современные почтовые сервера запрещают отправку exe-файлов). Конечно, риск от антивирусов при установке всё же имеет место быть (зато его не будет после установки).

Кстати, при помощи некоторых других приёмов можно склеить любой дистрибутив скрытой установки (таковые есть в The Rat! и в Elite keylogger) не только с exe-файлами (которые у мало мальски продвинутых пользователей всё же вызывают подозрения), но и с обычными word / excel и даже pdf-файлами! Уж на простую pdf-ку никто никогда ничего не подумает, но не тут-то было! :) Как это делается - тема целой отдельной статьи. Особо ретивые могут написать мне вопросы через форму обратной связи. ;)

В общем, The Rat! можно описывать очень долго и много. Куда лучше меня это сделано вот . Там же есть и ссылка на скачивание.

1. Elite keylogger

Оценки (из 10) :

  • Скрытность: 10
  • Удобство / юзабилити: 9
  • Функциональность: 8

Пожалуй, один из лучших когда-либо созданных кейлоггеров. В число его возможностей, помимо стандартного набора (перехват всех нажатий в контексте приложений / окон / сайтов), входит перехват сообщений мессенджеров, снимки с веб-камеры, а также - что ОЧЕНЬ важно! - перехват паролей службы WinLogon. Иными словами, он перехватывает пароли входа в Windows (включая доменные!). Это стало возможным благодаря его работе на уровне системного драйвера и запуску ещё на этапе загрузки ОС. В силу этой же особенности, данная программка остаётся абсолютно невидимой и для Каспероского, и для всего прочего анти-вредоносного ПО. Признаться, я не встречал ни одного кейлоггера, способного на такое.

Однако же не стоит обольщаться слишком уж сильно. Сам инсталлер распознаётся антивирусами очень легко и для его установки потребуются и админовские права и отключение всех антивирусных служб и сервисов. После установки всё будет работать идеально в любом случае.

Кроме того, описанная особенность (работа на уровне ядра ОС) вносит требования по версия ОС, на которых кейлоггеров будет работать. Версия 5-5.3 (ссылки на которую приведены чуть ниже) поддерживает всё до Windows 7, включительно. Win 8 / 10, а также windows семейства server (2003 / 2008 / 2012) уже не поддерживаются. Есть версия 6, прекрасно функционирующая в т.ч. на win 8 и 10, однако найти крякнутую версию на текущий момент не представляется возможным. Вероятно, в будущем она появится. А пока же скачать Elite keylogger 5.3 можно по ссылке выше.

Нет режима сетевой работы, посему для использования работодателями (для слежения за компьютерами своих сотрудников) или целой группы лиц не подойдёт.

Важным моментом является возможность создания установочного дистрибутива с предзаданными настройками (к примеру, с заданным адресом почты, куда нужно будет слать логи). При этом на выходе Вы получаете дистрибутив, которые при запуске не выдаёт абсолютно никаких предупреждений или окон, а после установки может даже уничтожить себя сам (если отметить соответствующую опцию).

Несколько скринов 5-ой версии (дабы показать, на сколько всё красиво и удобно):

2. All-in-one keylogger.

Оценки (из 10) :

  • Скрытность: 3
  • Удобство / юзабилити: 9
  • Функциональность: 8

Также весьма и весьма удобная штуковина. Функционал вполне себе на уровне Elite keylogger-а. Вот со скрытностью дела по-хуже. Winlogon-пароли уже не перехыватываются, драйвером он не является, в ядро не встраивается. Однако же устанавливается в системные и скрытые AppData-директории, до которых не так легко добраться посторонним пользователям (не тем, от имени которых он установлен). Тем не менее антивирусы рано или поздно с успехом это делают, что делает эту вещь не особенно-то надёжной и безопасной при использовании, к примеру, у вас на работе для слежки за собственным начальством. ;) Склеить с чем-нибудь или же закриптовать код для сокрытия от антивирусов не получится.

Работает на любых версиях ОС Win (что приятно и практично).

Что же касается остального, всё прекрасно: логирует всё (кроме паролей на вход в Windows), пересылает куда угодно (включая e-mail, ftp, фиксированную флешку). По удобство также всё прекрасно.

3. Spytech SpyAgent.

Оценки (из 10) :

  • Скрытность: 4
  • Удобство / юзабилити: 8
  • Функциональность: 10

Также неплохой кейлоггер, хотя и с сомнительной скрытностью. Поддерживаемые версии ОС также все возможные. Функционал схож с предыдущими вариантами. Есть интересная функция самоуничтожения после заданного периода времени (либо по достижении заранее заданной даты).

Кроме того, возможна запись видео с веб-камеры и звука из микрофона, что также может быть очень востребовано и чего нет у предыдущих двух представителей.

Есть сетевой режим работы, что удобно для слежения за целой сетью компьютеров. Он же, кстати, есть у StaffCop (в обзор не включён по причине бесполезности для одного пользователя - физ. лица). Пожалуй, эта программа идеально подойдёт работодателям для слежки за своими сотрудниками (хотя лидер в этом поприще безоговорочно StaffCop и LanAgent - если Вы - юр. лицо, обязательно посмотрите в их сторону). Либо же для слежения за Вашим потомством, любящим посидеть за просмотром "сайтов для взрослых". Т.е. там, где нужна более не скрытость, а удобство (в т.ч. куча красивых журналов-отчётов и т.д.) и функционал блокировки заданных сайтов / программ (в SpyAgent он также имеется).

4. Spyrix Personal monitor.

Оценки (из 10) :

  • Скрытность: 4
  • Удобство / юзабилити: 6
  • Функциональность: 10

Функционал на уровне предыдущего кандидата, однако те же проблемы со скрытностью. Кроме того, в функционал входит интересная вещь: копирование файлов со вставляемых в компьютер USB-носителей, а также удалённый просмотр логов через веб-аккаунт на сайте Spyrix (но мы же собираемся скачать крякнутую версию, посему оно для нас работать не будет).

5. Spyrix Personal monitor.

Оценки (из 10) :

  • Скрытность: 3
  • Удобство / юзабилити: 6
  • Функциональность: 8

Подробно описывать не буду, т.к. данный экземпляр не имеет ничего из того, чего бы не было у одного из предыдущих шпионов, однако же кому-то данный кейлоггер может прийтись по душе (как минимум, своим интерфейсом).

Что имеем в итоге?

Вопрос использования кейлоггера в большей мере этический, чем технический, и он сильно зависит от Ваших целей.

Если Вы - работодатель, желающий контролировать своих сотрудников, смело ставьте StaffCop, собирайте со всех сотрудников письменные разрешения на таковые действа (иначе за такие дела Вас могут неслабо привлечь) и дело в шляпе. Хотя я лично знаю и более эффективные способы повышения работоспособности своих сотрудников.

Если же Вы - начинающий IT-специалист, желающий просто испытать, каково оно - кого-то поломать - и как вообще это дело работает, то вооружайтесь методами социальной инженерии и проводите испытания на своих друзьях, используя любой из приведённых примеров. Однако же помните: выявление такой активности жертвами отнюдь не способствует дружбе и долголетию. ;) И уж точно не стоит проверять это на своей работе. Попомните мои слова: у меня в этом есть опыт. ;)

Если же Ваша цель - прошпионить за подругой, мужем, соседом, а может, и вовсе делаете это регулярно и за деньги, хорошо подумайте, стоит ли. Ведь рано или поздно могут привлечь. Да и не стоит оно того: "рыться в чужом грязном белье - удовольствие не из приятных". Если всё же надо (а может, Вы работаете в сфере расследования компьютерных преступлений и такие задачи входят в Ваши профессиональные обязанности), то варианта только два: The Rat! и Elite Keylogger. В режиме скрытых установочных дистрибутивов, склеенных с word / excel / pdf. И лучше, по возможности, закриптованных свежим криптором. Только в этом случае можно гарантировать более менее безопасную деятельность и реальных успех.

Но в любом случае стоит помнить, что грамотное применение кейлоггеров - это лишь одно маленькое звено в достижении цели (в т.ч. даже простой атаки). Не всегда есть админовские права, не всегда есть физический доступ и не все юзеры будут открывать, читать и уж тем более качать Ваши вложения / ссылки (привет соц. инженерии), не всегда будет отключён антивирус / Ваш кейлоггер / криптор не всегда будет ему неизвестен. Все эти и многие из несказанных проблем решаемы, но их решение - тема целой серии отдельных статей.

Словом, Вы только начали погружаться в сложный, опасный, но безумно интересный мир информационной безопасности. :)

С уважением, Лысяк А.С.

Онлайн слежение и удаленный контроль

Как же проследить за ребёнком, если вы не находитесь рядом? Легко. Существуют программы, которые позволяют просматривать экран через интернет, с помощью привязки к аккаунту. Более того, помимо функции слежения каждая из этих программ имеет массу дополнительных функций. Давайте рассмотрим самый популярный софт для слежения и удаленного контроля.

NeoSpy - программа для удаленного слежения за пользовательским ПК с функцией онлайн просмотра экрана через интернет (с привязкой к аккаунту). С помощью данного программного продукта вы всегда сможете просмотреть экран вашего домашнего или рабочего ПК не только с другого компьютера, но и даже с телефона или планшета через Интернет. Программа проста в установке: вы загружаете с официального сайта мастер установки, который скачивает саму программу и устанавливает (кстати, никаких рекламных и навязчивых тулбаров, которыми последнее время грешат даже крупные софтверные компании, в дистрибутиве нет). Далее, после установки, переходим в настройки и привязываем программу к аккаунту, после чего будет доступна функция просмотра экрана онлайн.

Программа шпион NeoSpy


Помимо обычного просмотра вы сможете выбирать, что смотреть: открываемые окна, набираемый на клавиатуре текст, посещенные пользователем сайты, а также переписку в установленных на пользовательском ПК мессенджерах.

Как видно из скриншота настроек, программа предоставляет массу возможностей, который каждый выбирает для себя сам, исходя из своих целей и задач.

Привязать аккаунт совсем несложно. Выбираем пункт «Просмотр через Интернет», вводим имя пользователя и пароль, нажимаем «Подключить». Включаем слежение.

Теперь переходим на сайт программы, вводим логин и пароль, переходим на вкладку «Аккаунт» и нажимаем на «Ваши компьютеры».


Онлайн слежение в аккаунте


Помимо просмотра самого экрана вы можете подключиться к вашей веб-камере, что поможет наблюдать не только за действиями на компьютере, но и возле него. Вы можете проследить, делает ли ваш ребенок домашнее задание.

В случае, если программа стоит на переносном устройстве – программа показывает на карте места географического положения вашего устройства в момент использования.

Следует отметить, что из рассмотренных программ подобного рода именно NeoSpy дает возможность вести скрытое онлайн слежение и позволяет сохранять видео с экрана в вашем аккаунте. Также есть возможность проматывать, а не смотреть все видео целиком. В отличие от NeoSpy другие программы не сохраняют видео, и для слежения требуется постоянно быть подключенным к экрану.

Важным отличием NeoSpy от других представленных программ является полностью скрытое наблюдение, то есть пользователь не видит сообщения о вашем подключении на своем экране, как, например, в TeamViewer и прочих программах, благодаря этому ваш ребёнок не узнает о наблюдении за ним.

Что может быть ещё выполнено с NeoSpy?

Шифрование трафика. Все данные, передаваемые через сервер надежно зашифрованы. Их практически невозможно расшифровать. NeoSpy использует AES шифрование передаваемых в сети данных (экран изображения, указатель движения, сигналов клавиатуры и т.д.). Двойная защита паролем. Первый - онлайн аккаунт: пароль, который используется для входа в онлайн-систему. Это позволяет только просматривать список компьютеров ранее добавленных в онлайн систему, но не позволяет связаться с ними. Второй пароль (и самый важный) является паролем доступа, что позволяет подключаться к компьютеру и видеть конфиденциальные данные.


Интерфейс главного окна


Оповещения удаленного доступа

При использовании опции "Сообщения", вы можете уведомить пользователя о чем-либо. Другие функции безопасности:
Пользователь не может удалить или закрыть модуль слежения даже через диспетчер задач.

Remote Desktop

При управлении удаленным ПК отображается экран этого компьютера (через Интернет или локальную сеть) на вашем собственном мониторе. То есть, вы сможете видеть всё на удаленном ПК, как будто сидите перед ним, независимо от расстояния между ПК.

Программа позволяет работать с различными удаленными ПК одновременно, из любой точки мира.

Чем Remote Desktop в NeoSpy отличается от других программ?

Основные преимущества ПО дистанционного контроля NeoSpy являются:
- Встроенный клавиатурный шпион ;
- Высокая скорость и производительность;
- Интернет-шлюз позволяет подключаться к удаленному ПК за брандмауэром или когда нет маршрутизацией IP - адреса или IP-адрес изменяется динамически – это является уникальной особенностью программы!
- Низкая нагрузка на сеть, в связи с оптимизированным алгоритмом сжатия данных. Алгоритм шифрования делает использование программы абсолютно безопасным;
- Несколько одновременных подключений. С помощью этой функции администратор сети может эффективно просматривать различные удаленные компьютеры одновременно;
- Графический интерфейс удобный и интуитивно понятный;
- Удаленный рабочий стол устанавливается легко. Вам не нужно быть компьютерным специалистом для настройки и работы с этим программным обеспечением.

UltraVNC - эта программа эффективна и проста, и, что не менее важно, бесплатна. Она отображает рабочий стол удаленного ПК (посредством Интернета или локальной сети) на экране вашего компьютера. Программа дает возможность использовать ваши мышку и клавиатуру чтобы управлять удаленным компьютером, к которому вы подключились. Вы можете управлять этим компьютером, как своим собственным. Для работников технической поддержки эта программа будет особенно полезна, т.к. поможет вам быстро получить доступ к ПК клиента и провести необходимые операции, где бы не находился клиент. Программа не требует особо сложных действий от клиента и запускается из файла. UltraVNC отлично работает под управлением практически всех ОС (Windows: от Windows 95 до Windows8, Linux, Mac OS) х32 и х64. С помощью встроенного просмотрщика можно обмениваться файлами между компьютерами.


Интерфейс UltraVNC


Кому будет полезен UltraVNC - для тех, кто нуждается в поддержке удаленных пользователей Windows. Продукты были специально разработаны, чтобы отвечать потребностям:

  • Справочной службы;
  • ИТ-отделам;
  • Пользователям, которые хотят помочь своим родственникам и друзьям, или получить доступ к домашним ПК с работы или интернет-кафе.

DameWare Mini Remote Control

Мощное ПО дистанционного управления ПК, которые работают на ОС Windows, Linux и Mac OS. DameWare Mini Remote Control (MRC) является одним из лучших ПО для удаленного управления программным обеспечения. DameWare Mini Remote Control доступен с DameWare центрального сервера и консоли администрирования для расширенного управления. MRC лицензируется по количеству техники в вашей организации. Программа была создана более чем 10 лет назад и с тех пор тысячи ИТ-администраторов получили идеальное соединение с удаленными серверами, ПК и ноутбуками благодаря DameWare Mini Remote Control. DameWare MRC обеспечивает удаленное управление для систем Mac OS X, Windows и Linux и включает в себя множество замечательных возможностей для дистанционного управления ПК.

Понятный интерфейс управления. Вы можете получать информацию от удаленных компьютеров, которые могут находится где угодно: в том же здании, на другом конце города, или по всему миру. DameWare MRC делает дистанционное использование рабочего стола невероятно быстрым.

Преимущества DameWare Mini Remote Control:

  • Удаленное управление системами Windows, Mac OS X и Linux. Подключение через МРК, RDP или VNC с одной консоли. Для каждого пользователя создается свой отдельный экран, для легкого удаленного устранения неполадок. Возможна передача файлов во время сессий дистанционного управления Mini Remote Control может быть развернута с DameWare центрального сервера и консоли администрирования, которые обеспечивают расширенные возможности управления из единого центра. Можно перезагрузить компьютер и включить спящие компьютеры, удаленно редактировать параметры BIOS, создавать Mount ISO-образы на удаленных ПК. Возможно установить или переустановить ОС удаленно.

    С помощью функции чата в DameWare MRC, вы можете общаться онлайн с удаленными пользователями для настройки их компьютера. DameWare MRC позволяет определять правила для доступа к удаленным ПК для различных типов пользователей: требовать не - администраторам получать разрешение для удаленных подключений; разрешить администраторам подключаться без разрешения; управлять правами доступа с помощью групповой политики. Автоматически разворачивать пульт дистанционного управления: DameWare MSI Builder включена в МРК, что позволяет создать пакет MSI для установки MRC обслуживания клиентов агента, в том числе с любыми пользовательскими настройками. DameWare Mini Remote Control поддерживает идентификацию и удаленное подключение с помощью смарт - карты. MRC входит в инструмент администрирования системы DameWare удаленной поддержки (DRS). В дополнение к МРК, пакет программного обеспечения DRS включает DameWare Mobile, администрирование Windows, Active Directory, инструменты для управления, конфигурации и экспорта. Однако, надо учесть, что для скачивания триальной версии вам необходимо будет заполнить регистрационную форму.

Radmin 3 - программа удаленного управления вашим ПК под управлением ОС Windows. Программа дает возможность работать сразу на нескольких компьютерах вполне полноценно, просто подключившись к рабочему столу удаленного ПК. Программное обеспечение позволяет использовать множество языков, обмениваться файлами. Возможность работы в режиме Telnet дает возможность управлять большой организацией удаленно без проблем.


Удаленное управление Radmin


Возможности программы:
- Программа совместима со всеми версиями ОС Windows.
- Отличная скорость работы.
- Безопасное соединение.
- Поддерживает функции Intel ® AMT.
- Работает под Windows 8 x86 и x64.
- Поддержка многопользовательских чатов, как текстовых, так и голосовых.
- Работа с несколькими мониторами.
- Легко и просто устанавливается.
- Передача файлов защищена.
- Не требует много ресурсов системы.
- Поддерживает несколько соединений одновременно.
- Тех.поддержка бесплатна.
Дополнительные возможности:

Возможность выбора режима передачи цветов экрана: от 2 тысяч до 16 млн цветов.
- Поддержка колеса мыши.
- Поддержка сочетаний клавиш.
- Отсутствует ограничение по разрешению экрана удаленного ПК.
- Просмотрщик совместим с Wine (работает под ОС Linux).
- Поддержка буфера обмена.
- Неограниченная адресная книга.
- Встроен поиск серверов Radmin.
- Отличная справка.
- Работа в режиме TelNet.
- Возможность удаленного выключения ПК.
- Логирование всех подключений.



Еще одна программа, которая позволяет легко подключиться к любому компьютеру, который имеет выход в Интернет - TeamViewer. Достаточно всего лишь ID и пароля, ведь программа имеет возможность запуска даже без установки. TeamViewer - программа для управления ПК, демонстрации определенного окна с вашего экрана другим пользователям, что помогает проводить обучение сотрудников, проводить совещания, выслушивать отчет сотрудников и просто обсуждать и планировать работу, не отходя от компьютера.


Удаленный контроль через TeamViewer


Вы можете создать аккаунт на сайте программы и добавить любой компьютер в адресную книгу. Поддерживаются списки внутри книги, что позволит подключится к нужному компьютеру всего в два клика, просто выбрав нужное имя ПК из списка. Для постоянных подключений можно задать постоянный пароль и сохранить его в адресной книге. Это позволит быстро подключаться к нужному компьютеру без ввода пароля. Преимущества TeamViewer: В программе присутствует режим конференции (но есть ограничение в 25 участников). Есть поддержка мобильных устройств. Можно делать скриншоты в режиме реального времени. TeamViewer гарантирует безопасность соединения. Программа условно-бесплатная и имеет ограничения бесплатного использования. Платные же возможности больше подойдут для больших компаний. Однако существуют некоторые проблемы подключения между разными версиями. Пользователь с 9 версией уже не сможет подключится к пользователю с 4 версией.



Anyplace Control - программа дистанционного управления. Программа показывает удаленный рабочий стол компьютера клиента на вашем экране и позволяет контролировать его удаленно, используя собственные мышку и клавиатуру. Некоторые из популярных приложений программного обеспечения включают удаленную поддержку в рамках корпоративной среды или просто работа на дому с удаленным доступом к офисным компьютерам.

Передача файлов между ПК Anyplace Control обеспечивает простой и безопасный вариант передачи файлов между ПК с помощью интерфейса, который похож на Windows XP Explorer. Программное обеспечение передачи файлов Anyplace Control является очень быстрым и надежным. Даже в случае отказа сети он возобновит передачу в том месте, в котором произошел сбой. Таким образом, нет нужды начинать процедуру снова. Нет необходимости настраивать маршрутизатор или брандмауэр. Вы сможете подключиться к удаленному рабочему столу тремя различными способами: "IP-адрес подключения", "аккаунт-подключение" и "Компьютер ID подключения" Anyplace Control предоставляет доступ к удаленным ПК через Интернет, у которых нет внешних IP-адресов. Вы можете без проблем подключиться к другим ПК с динамическими IP адресами или внутренними (192.168.xx) адресами без любых дополнительных сетевых конфигураций. Вы сможете легко подключиться к ПК через Интернет, даже если он находится за маршрутизатором, брандмауэром или прокси-сервером. Не нужно открывать порты брандмауэра или настраивать маршрутизатор.


Интерфейс Anyplace Control


Вы можете подключиться к вашему клиенту в несколько кликов. Anyplace Control не требует особенных компьютерных навыков. Если стандартная установка модуля хоста слишком сложная, то удаленный пользователь может вручную загрузить программное обеспечение перейдя по специальной ссылке, которая имеет предварительно настроенный модуль хоста (не требует установки или какой-либо дополнительной настройки).

Подводя итоги, можно сказать, что большинство программ поддерживают самые необходимые функции – прямое управление удаленным ПК. Некоторые при этом бесплатны, некоторые придется купить. Некоторые программы поддерживают создание аккаунтов, что в дальнейшем сильно упрощает удаленное управление. Зачастую вы можете просто просмотреть экран удаленного компьютера без перехвата управления последним. Однако не все программы мультиплатформенны. Некоторые работаю исключительно под управлением лишь одной операционной системы, что не очень удобно в большой организации. Для таких целей гораздо целесообразней использовать платные глобальные продукты, которые поддерживают создание аккаунтов и списков ПК, сохранение паролей, работают под управлением большинства популярнейших операционных систем и которые легко интегрируются в большую организацию. Если вам всего лишь надо периодически наблюдать удаленно за экраном вашего домашнего ПК, нет смысла покупать дорогое ПО, большая часть функций которого вам не пригодится. Также стоит обратить внимание на саму работу программы: некоторые явно показывают ваше удаленное присутствие на компьютере, а некоторые никак себя не проявляют, что будет весьма полезно для скрытого наблюдения за компьютером.

Программы, которые могут вас заинтересовать

- программа для слежения за компьютером.

— Проверка верности супругов;
— Контроль детей в интернете;
— Вычисление нерадивых сотрудников на работе.

NeoSpy перехватывает и отправляет вам на почту всю переписку, снимки экрана, посещаемые сайты и пароли.

PasswordSpy - программа для восстановления сохраненных паролей из браузеров и почтовых программ.

— Восстановление утерянных паролей;
— Поддержка больше 100 программ (ie, chrome, opera, firefox, outlook, the bat! и другие) ;
— Портативная версия может запускаться с флешки.

Браузеры, почтовые программы, программы для быстрых сообщений хранят в себе информацию о используемых вами паролях и PasswordSpy может их восстановить.

VoiceSpy - программа для скрытой записи разговоров в Skype.

— Быстрая установка и постоянная запись всех разговоров;
— Полностью скрытый режим работы;
— Отправка записанных разговоров в mp3 на электронную почту.

Интернет Шериф - программа блокировки нежелательных сайтов.

— Защита ребёнка от вредной и развращающей информации;
— Блокировка развлечений и социальных сетей у работников;
— Готовые списки порно сайтов, социальных сетей, развлекательных сайтов.

Перепечатка материалов с сайта сайт разрешена только при сохранении всех индексируемых ссылок, в том числе ссылки на страницу программы в каталоге сайт