Прога для слежения за компьютером. Скрытое наблюдение за компьютером

Сегодня в сети интернет можно встретить множество самых разных программ для слежения за телефоном, которые работают на платформе Андроид. Но эффективны ли они? Вот в чем вопрос. Главным преимуществом всех программ является то, что они легко и просто устанавливаются на мобильный телефон. Отслеживать телефон можно с помощью компьютера через электронную почту, куда и поступает вся информация с телефона. Также все приложения работают только в скрытом режиме, и обнаружить их на мобильном будет очень тяжело. Давайте же разберем пять самых популярных программ шпионов, которые можно встретить в интернете:

  1. Cell Phone Spy PRO +;
  2. Talklog;
  3. TrackView;
  4. FlexiSpy;

Talklog

Начнем с приложения Talklog. Программа обладает следующими возможностями:

  • журнал звонков. Вы будете получать на свой электронный ящик полный отчет обо всех звонках;
  • аудиозапись телефонных разговоров. Каждый разговор может быть записан, а затем сохранен на сервере;
  • получать смс-сообщения. Вы можете перехватывать все сообщения с телефона;
  • местоположение телефона;
  • web-браузер. Вы можете получать историю с интернет браузера;
  • приложения. Talklog может также вести учет и контролировать приложений на телефоне;
  • аудиоконтроль. Программа позволяет включать микрофон на телефоне.

Это весь список возможностей « проги» для слежки за телефоном Talklog. Маловато, не правда ли?

Cell Phone Spy PRO

Программа Cell Phone Spy PRO + в основном направлена на то, чтобы уличить любимого человека в измене. Работает практически так же, как и все остальные программы шпионы. Но стоит отметить, что эффективность данной программы может быть под угрозой, потому что во время запуска она требует ввода пароля и тем самым ее с легкостью можно удалить с мобильного телефона. Несмотря на это, Cell Phone Spy PRO + определит местоположение телефона, его звонки и сообщения.

TrackView

Программа шпион TrackView способна отследить местоположение мобильного телефона, просматривать сообщения и прослушивать звонки, слушать окружающий звук, а также смотреть картинку с камеры. Данная программа отлично подойдет для слежки за телефоном ребенка. Единственный минус в том, что функционал приложения небольшой, поэтому если вам нужна программа с широким функционалом, то вам лучше всего установить другой мобильный шпион.

FlexiSpy

Выделяется среди первых трех описанных программ для слежки за телефоном FlexiSpy. Данное приложение имеет намного больше возможностей, чем первые три. Все данные будут поступать в ваш личный кабинет на сайте. Помимо всех известных возможностей любого мобильного шпиона FlexiSpy также может взломать пароль блокировки экрана, пароли электронных ящиков и приложений. Кроме этого, вам будут поступать уведомления о посещении владельца телефона запретных мест. Но стоит отметить, что, ни один вышеперечисленный мобильный шпион, не гарантирует сохранности информации от третьих лиц.

Сервис VkurSe

Сервис VkurSe, не только гарантирует сохранность всех передаваемых данных от третьих лиц, но и отличается огромным списком возможностей. Такими как:

Вы только посмотрите на весь список программы. Таким широким функционалом не обладает ни одна «прога» для слежки за телефоном . Именно поэтому большинство пользователей выбирают мобильный шпион VkurSe. Программа создана не только для слежки и нахождения местоположения телефона, но в первую очередь, это один из способов родительского контроля, а также защита телефона от кражи, повышение продуктивности сотрудников, поиск устройства при потере и многое другое. Убедитесь в этом сами, приложение для слежки за телефоном VkurSe.

С нашим сервисом вы всегда будете в курсе всего, что происходит с мобильным телефоном и его владельцем!

Шпионское программное обеспечение используется для контроля работы за вычислительной техникой офисных работников и работников предприятий. Также это неплохое решение для контроля за детьми пока родителей нет дома.

Программы шпионы для компьютера не имеют ничего общего с вредоносным софтом. Преимущественно устанавливаются с разрешения администратора ПК и не наносят никакого вреда. Вирусы действуют по другому принципу, они устанавливаются без разрешения администратора, умышленно шпионят за пользователем, производя сбор конфиденциальной информации и передавая ее третьим лицам. Руководство компаний и предприятий осведомляют своих работников об установленных программах для контроля производственного процесса.

Программы шпионы для компьютера

– данная программа шпион является универсальным средством контроля действий пользователей на персональном компьютере. Доступны несколько вариантов установки : администратор и скрытый. При скрытой инсталляции процессы не отображаются в диспетчере задач. Используется программа для домашнего слежения за детьми и контролем за действиями работников на предприятии. Программное обеспечение Neospy условно-бесплатное , приобрести платную версию можно по цене 1990 рублей на официальном сайте.

Возможности НеоСпай:

  • перехват нажатий клавиатуры;
  • возможность создания снимков экрана ;
  • сбор данных о системных событиях;
  • слежение за использованием мессенджеров и запись голосовых/видео звонков;
  • отчет о работе компьютера.

Достоинства:

  • русскоязычный интерфейс;
  • функциональность;
  • мониторинг компьютера в реальном времени;
  • скрытая установка.

Недостатки:

– универсальная англоязычная шпионская программа. Главной особенностью данного софта является то, что она не только отслеживает действия пользователя, но и блокирует определенные операции на компьютере. При создании учетной записи пользователи могут добавить запрет на определенные действия на ПК. Для использования полного функционала понадобится приобрести платную версию по цене 40$.

Возможности:

  • мониторинг набранного текста с клавиатуры;
  • отчет о системных событиях;
  • создание нескольких учетных записей.

Достоинства:

  • создание политики запретов на выполнение определенных действий на ПК;
  • работа в полускрытом режиме.

Недостатки:


– используется, как клавиатурный шпион , при этом обладает дополнительным функционалом:

  • контроль за содержимым буфера обмена;
  • возможность делать скриншоты экрана;
  • слежка за посещенными сайтами.

Особых достоинств у программы нет, здесь собраны вполне стандартные функции для подобного софта. Из недостатков можно отметить то, что при использовании модуля слежения за нажатием клавиш на клавиатуре, корректно записывается только англоязычный текст.

SpyGo

Данное программное обеспечение для слежения за компьютером предназначено исключительно для домашнего использования. Также SpyGo может применяться для слежения за сотрудниками офисов и предприятий. Программа условно-бесплатная , приобрести полную версию можно по цене от 990 до 2990 рублей в зависимости от набора опций.

Возможности:

  • клавиатурный шпион ;
  • запись системных событий на ПК (запуск приложений, работа с файлами и т.д.);
  • контроль посещения веб-ресурсов;
  • получение изображения с экрана пользователя в режиме реального времени;
  • получение сведений о содержимом буфера обмена;
  • возможность получать запись с микрофона (если он подключен).

Достоинства:

  • работа в скрытом режиме наблюдения;
  • отчеты о работе компьютера;
  • отслеживание поисковых запросов и времени посещения интернет-сайтов.

Недостатки:


Snitch

Snitch – простая в использовании программа-шпион, позволяющая вести мониторинг за действиями пользователя на ПК.

Возможности:

  • мониторинг клавиатуры, буфера обмена и системных событий;
  • слежение за действиями пользователя в интернете и в мессенджерах;
  • составление сводных отчетов о работе компьютера.

Достоинства:

  • блокировка принудительного завершение процесса в диспетчере задач;

Недостатки:

  • отсутствует скрытый режим работы;
  • конфликты с антивирусами.

– утилита является клавиатурным шпионом, позволяет сохранять данные вводимые в окнах любых программ, браузеров, мессенджеров и т.д. Также предоставляет подробный отчет в работе ПК. Программа работает в скрытом режиме, не отображается в диспетчере задач и не создает ярлыков на рабочем столе и в меню «Пуск». Программу можно приобрести по цене 49$.

Возможности:

  • считывание набранных текстов со всех форм заполнения;
  • скрытый режим работы;
  • получение данных с экрана пользователя в режиме реального времени;
  • звуковая запись с микрофона .

Достоинства:

  • функциональность;
  • предоставление сводных отчетов;
  • скрытый режим работы.

Недостатки:


Expert Home

Expert Home – бесплатное программное обеспечение для отслеживания действий на компьютере, которое позволяет отслеживать и записывать все действия пользователей. Данный софт используется преимущественно для обеспечения родительского контроля.

Возможности:

  • перехват нажатий клавиатуры;
  • создание снимков экрана;
  • блокировка определенных действий на компьютером;
  • предоставление отчетов о системных событиях на ПК.

Достоинства:

  • скрытый режим работы;
  • удобная навигация;
  • нетребовательность к ресурсам.

Недостатки:


SC-KeyLog

Бесплатное программное обеспечение, предназначенное для отслеживания нажатий по клавиатуре. Дополнительно в SC-KeyLog есть возможность собирать данные о кликах мыши.

Возможности:

  • сбор данных вводимых с клавиатуры;
  • отслеживание посещенных сайтов;
  • скрытый режим работы;
  • отчет с информации о действиях, произведенных с ПК.

Достоинства:

  • распространяется бесплатно;
  • сбор данных обо всех действиях на ПК (запуск приложений, работа с файлами).

Недостатки:


– полностью бесплатный клавиатурный шпион для Windows 7/8/10, который позволяет производить детальный мониторинг активности пользователя. Оптимально использовать, как средство родительского контроля.

Возможности:

  • невидимость в диспетчере задач;
  • сбор введенных данных с клавиатуры;
  • отслеживание посещенных веб-сайтов.

Достоинства:

  • бесплатное распространение;
  • функциональность;
  • удобный интерфейс.

Недостатков у программы не найдено.

Winspy

– данную программу шпион используют, как средство родительского контроля и мониторинга активности работников на компьютерах.

Возможности:

  • удаленная установка ;
  • перехват текстовой информации с клавиатуры;
  • скрытый режим работы.

Достоинства:

  • нетребовательность к ресурсам операционной системы;
  • функциональность.

Недостатки:


Vkurse для Андроид

Vkurse – программа-шпион для устройств под управлением ОС Андроид . Позволяет в режиме реального времени отслеживать действия пользователя на телефоне или планшете.

Возможности:

  • одновременный контроль за всеми мессенджерами, запущенными на устройстве;
  • позволяет сделать снимок экрана;
  • отслеживание введенной текстовой информации с клавиатуры Android;
  • обнаружение с помощью GPS;
  • запись входящих и исходящих звонков.

Достоинства:

  • скрытый режим работы без активного окна;
  • возможность установки без root;
  • не загружает систему.

Недостатки:

  • возможность обнаружения приложения через «Task Manager» (диспетчер задач).

Как обнаружить шпионскую программу на компьютере

Если программа-шпион работает в скрытом режиме, то обнаружит ее достаточно сложно. В нашем обзоре использовался только легальный софт , который не является вредоносным, но в тоже время он может быть обнаружен антивирусами. Рекомендуется добавлять подобное программное обеспечение в исключения. Если удалять программу не требуется, а нужно только замаскировать от нее свои действия на ПК, воспользуетесь средствами защиты от шпионажа, которые будут блокировать перехват нажатий клавиатуры.

Контроль работы за вычислительной техникой помогает руководителям организаций в полной мере наладить эффективность работы. Это же самое касается и контроля родителей за собственными детьми во время их отсутствия дома. Для этого существуют специальные программы-шпионы для компьютера , которые могут показать, с кем и в какое время осуществлялась переписка, на какие интернет страницы был осуществлен вход и т.д.

Это программное обеспечение не имеет ничего общего с троянами, ведь эти утилиты устанавливаются владельцами компьютеров и системными администраторами самостоятельно, и они не наносят никакого вреда. Трояны же существенно снижают производительность компьютера, производят хищение данных, и его распространители автоматически становятся преступниками, что может повлечь и уголовную ответственность. Как правило, сотрудники компаний осведомлены об установленных программах из области контроля. Но иногда бывают случаи, когда руководитель этого не делает, чтобы получить представление о человеке: ответственный ли он, не передает ли он коммерческие данные сторонним лицам и т.д.
Рассмотрим несколько программ-шпионов для компьютера, которые осуществляют мониторинг посещения страниц, переписки и т.д.

Относится к универсальным утилитам, которая может осуществлять контроль за действиями удаленного компьютера. Уже на стадии установки, программы будет скрыта от сторонних глаз. Ее практически невозможно вычислить и отключить, даже при просмотре процессов и запущенных приложений в диспетчере задач. Только обладая правами администратора, она отобразится в виде ярлыков и рабочих групп в соответствующих местах (меню Пуск, диспетчер задач, папки с установленными приложениями и т.д.).

Функциональные возможности NeoSpy:

  • контроль набора текста на клавиатуре;
  • просмотр посещенных интернет-страниц;
  • просмотр за действиями пользователя в режиме реального времени;
  • выполнение скриншотов рабочего стола, а также снимков с веб-камеры (если она установлена);
    контроль времени простоя;
  • определение оборудования, которое подключалось к компьютеру (флешки, внешние винчестеры и т.д.);
  • отслеживание документов, которые распечатывались;
  • указывать местоположение компьютера в данный момент.

Это только лишь часть возможностей, но они дают представление о том, что NeoSpy имеет в своем распоряжении множество функций, которые обеспечат полный контроль за вычислительной техникой на расстоянии.

Программа Real Spy Monitor имеет множество инструментов, которые способны осуществлять контроль за . Как правило, ее используют родители для контроля детей, ведь в этой утилите имеются инструменты, которые позволяют запрещать выполнять некоторые действия (включая посещение определенных страниц, запуск игр и т.д.). Также в Real Spy Monitor можно осуществлять настройку каждого профиля пользователя в отдельности. И хоть интерфейс англоязычный, он интуитивно понятен и не вызовет никаких проблем при использовании данной программы.

Существенным минусом данной утилиты является тот факт, что она не бесплатна. Для ее использования потребуется выложить около $40.

Помимо рассмотренных приложений, существуют также и иные (SpyGo, Snitch и т.д.), в которых имеются все основные инструменты для обеспечения контроля за компьютером.

Как можно найти установленный шпион на компьютере?

Эти программы найти довольно непросто. Одним из способов может быть проверка системы, которая может распознать шпионскую утилиту, как вредоносную программу. Но это возможно лишь только в том случае, если системный администратор не внес ее в исключения антивирусника. Но опять же, просмотр исключений может показать, что на этом компьютере присутствует подобная программа.

В качестве противовеса этому ПО, некоторые сотрудники используют сторонние утилиты, которые блокируют отправку сообщений администратору или руководителю. Это нужно тем людям, которые категорически не желают, чтобы их работа на компьютере была полностью контролируема.

Вконтакте

Наверное каждый хотел хотя бы разок за кем-то проследить. Сегодня я покажу вам, как не нарушая закон, можно следить за компьютером, правда только за своим, ну или рабочим, если вы администратор.

Зачем следить за своим компьютером? Далеко ходить не надо, родители часто хотят полностью контролировать своих детей и готовы проверять, что смотрят дети, пока их нет дома.

Вступление

Друзья всем привет, сегодня каждый сможет почувствовать себя «агентом», который сможет полностью контролировать все происходящее на своем компьютере. Особенно если в доме один компьютер и ты любопытный, то это твой день.

Только представьте, вы ревнивый муж или жена, уходите на работу, а ваша половинка целый день сидит за компьютером, а когда вы возвращаетесь на их лицах улыбка до ушей. И тут вы задумываетесь, а это такая радость потому что я домой вернулся или что-то еще было интересное. Теперь вы сможете сесть за компьютер и посмотреть что на нем происходило в течение всего дня.

Для каждого это вопрос морали. Поэтому будьте внимательны, это может навредить вашим отношениям, вы сами должны отдавать себе отчет о своих действиях и всех возможных последствиях.

Давайте еще один вариант рассмотрим, вы строгие родители, которые контролируют своего ребенка, ушли из дома по делам. А ребенок тут же за компьютер побежал, когда вернулись он сразу бросил компьютер мол не интересно. Достаточно интересная ситуация не правда ли? А вы тихонько сели за компьютер и посмотрели отчет по всем действиям, которые были на нем сделаны ребенком. Тем самым удостоверились, что ничего страшного он там не делал.

Мало вам примеров? Ладно, вы любопытный ребенок, которого вечером выгоняют из родительской комнаты, а вам же интересно что смотрит Мама и Папа, когда выгоняют вас. Тут снова все в вашей власти, но будьте готовы получить по «шеи» если родителя узнают, что вы за ними шпионите.

Надеюсь вы адекватный человек и понимаете, что нельзя использовать программы такого рода на чужих компьютерах, за это вас могут наказать по закону. Поэтому еще раз говорю, используем программу шпион только на своем компьютере.

Конечно, если у вас есть своя компания, в которой трудятся сотрудники и в какой то момент вы захотели контролировать их работу, то пожалуйста, устанавливайте программу для слежения на все рабочие компьютеры и прямо через интернет смотрите за тем что желают ваши сотрудники на работе.

Программа для слежения за компьютером NeoSpy

Прежде чем приступить к установке программы, давайте я немного расскажу вам о ее могучих возможностях.

Конечно основная суть программы – это контроль всего происходящего на компьютере. Она внимательно следит за пользователем, который ничего не подозревает и сохраняет отчеты о проделанной работе в нескольких удобных форматах. Если вам нужна халявная слежка и вы не хотите за нее платить, то это отличная программа, но чтобы получить отчет вам каждый раз нужно будет подходить к компьютеру.

А если у вас платная версия программы, то вы можете смотреть все отчеты прямо онлайн. С любого другого устройства.

Программа NeoSpy настолько хорошо интегрируется в систему, что может не только транслировать в онлайн режиме все что происходит на компьютере за которым вы следите, но и делать снимки с веб камеры.

В процессе слежки приложение записывает все, что набрано на клавиатуре, то есть все переписки можно будет увидеть в любое время без проблем. Сохраняется все что было в буфере обмена.

Если на компьютере за которым следят, что то будут копировать то программа это увидит и сделает себе копию. Выдаст вам все секреты о движении в интернете, каждый сайт будет записан и вы сможете увидеть что пользователь на нем делал.

Можно установить временной интервал для скриншотов и тогда программа будет каждую минут делать снимок экрана, хотите будет делать каждые десять секунд снимок, а вы потом сможете посмотреть все что происходило на компьютере в виде картинок, небольшого комикса.

Скачать программу для слежки за компьютером

Доступные версии программы, все источники ведут на официальный сайт и проверены на безопасность

Процесс скачивания и настройки я подробно покажу в видео обзоре, в конце статьи, поэтому просто листаем и смотрим, как правильно настроить программу для тотальной слежки за компьютером.

Кейлогеры или клваиатурные шпионы существуют с ранних времен появления компьютеров. Они применяются в самых различных сферах деятельности. От офисного применения, когда директор хочет знать все что делают его сотрудники, до широкомасштабных шпионских программ которые организовывает американская NSA.

Программы слежения позволяют выполнять очень широкий спектр задач: делать снимки экрана, следить через веб-камеру, записывать звук с микрофона, определять геопозицию лептопа, отсылать отчеты вместе с файлами указанного типа, дублировать историю браузера на случай ее удаления и делать множество других вещей.

Само слово кейлоггер - это привычное но не совсем правильное название. Первые утилиты слежения за пользователем ПК действительно записывали в лог только нажатия клавиш и вели себя почти как обычные программы. По мере развития они научились скрывать свою активность все лучше и собирать гораздо больше данных о действиях пользователя копьютера.

Возможность скрытого запуска позволила отнести их к «потенциально вредоносным» на радость производителям антивирусов. С распространением доступного интернета в кейлоггерах появились функции отправки логов и удаленного управления. Это дало повод классифицировать их уже как трояны и бэкдоры, из-за чего одни авторы забросили выпуск обновлений, а другие приняли вызов и стали искать методы обхода антивирусов.

Первый кейлоггер был установлен КГБ в 1976 году на печатные машинки IBM Selectric, стоявшие
в американском посольстве и консульстве. Он был обнаружен только через 8 лет.

Сегодня шпионские программы приходится скрывать не только от пользователя, но и от антивирусных сканеров. Совершенствование способов маскировки стало обязательным и постоянным процессом. Терпения на него редко хватало даже у истинных хакеров, поскольку кейлоггеры они писали в основном ради забавы. К примеру, актуальность потерял Ghost Spy - лучший кейлоггер своего времени.

Большинство других разработчиков стали продавать под видом крутых кейлоггеров более простые программы для «родительского контроля». Они слабо маскируют свое присутствие в системе, а для нормальной работы обычно требуется добавить их в исключения антивируса и создать разрешающие правила файрвола.

Конечно, родительский контроль, перехват паролей и слежение за пользователем - далеко не единственное назначение этих программ. Вариантов использования может быть много: некоторые кейлоггеры позволяют искать украденные ноутбуки, попутно собирая доказательства вины и протоколируя все действия воров, а удаленное прослушивание и подключение к веб-камере - это отличные охранные функции.

Итак перейдем к нашему обзору:

THE RAT!

Программа The Rat, написанная человеком с псевдонимом HandyCat, - образец настоящего ассемблерного искусства. Это целая серия кейлоггеров, некоторые версии предусматривают даже удаленную установку. По словам автора, первоначально форк The RatKid задумывался как упрощенная версия. Однако вскоре он превратился в отдельную утилиту, временно ставшую даже
более мощной, чем ее прародительница. Сейчас внутренняя конкуренция устранена: The Rat и The RatKid почти идентичны. Отдельно существует лишь старый The Rat v.10, оптимизированный под Windows XP. Последний же релиз - The Rat v.13 Lucille был создан в мае этого года. Скачать можно как полную, так и демоверсию.

Так выглядит панель упрвления TheRat

Каждый дистрибутив The Rat представляет собой архив в архиве. Внутри.zip находится самораспаковывающийся модуль WinRAR, закрытый паролем. В демоверсии он сообщается: TheRatKlg. Чтобы узнать пароль для полной версии, необходимо связаться с HandyCat по указанному на сайте адресу. После распаковки архива получишь два исполняемых файла: RatCenter.exe - центр управления и RatExtractor.exe - просмотрщик логов. Еще там есть подробная справка и файл лицензии.

Весь файловый набор занимает 1,6 Мбайт, но большая часть этого объема приходится на графический интерфейс центра управления. За счет упаковщика сам кейлоггер умещается в 20 Кбайт кода, а распакованная версия - в 50 Кбайт. Работает он с любой раскладкой клавиатуры, включая арабскую и японскую. Совместимость проверена на всех версиях Windows от XP до 8.1. На «десятке» он еще не тестировался, но должен работать.

По умолчанию в настройках отмечена опция уведомления пользователя о слежке за ним. У демоверсии она не отключается, и при каждом перезапуске Windows на экране появляется соответствующее окно программы с единственной кнопкой ОK. В полной версии демаскировку можно отключить. К тому же в ней есть еще один уникальный компонент - программа для объединения нескольких файлов FileConnector. Она может присоединить кейлоггер к любому исполняемому или мультимедийному файлу. Результатом работы FileConnector всегда будет новый экзешник, содержащий код исходной программы и The Rat.

Правда, актуально это только для слежки за неопытными пользователями, которых не смутит внезапное появление расширения.exe. Ограничения: исходный и конечный файл должны содержать в названии только латиницу и цифры.

Основное назначение FileConnector - упростить удаленную установку методом социальной инженерии. Например, можно отправить пользователю прикольную игру или самораспаковывающийся архив с важными документами, к которому прикреплен кейлоггер. Полная версия The Rat также использует упаковщик/шифровальщик исполняемых файлов, чтобы уменьшить размер «довеска» и затруднить его обнаружение.

TheRat также у меет быть снифером

В дополнение ко всем традиционным функциям кейлоггеров The Rat умеет отслеживать действия в окнах предварительно выбранных приложений и реагировать на ключевые слова, делать скриншоты через заданный интервал времени или при каждом нажатии клавиши Enter. Это существенно снижает количество мусора в логах и упрощает их передачу. Полнофункциональная
версия дополнительно выполняет задачи снифера: максимально подробно протоколирует всю работу в интернете и локальной сети. В отличие от других кейлоггеров, The Rat может перехватывать подстановку сохраненных паролей и данные автозаполняемых форм.

Также в The Rat есть интересная функция локального поисковика. Он может скрыто найти один или несколько файлов по предварительно заданной маске, а затем отправить их копии вместе с логом по почте или на FTP, указанный в настройках Rat(Kid)Center. Как искать FTP с анонимным входом и возможностью записи я опишу ниже.

Получить свежий список FTP серверов нам поможет поисковик по теневому интернету Shodan. Перечень анонимных FTP генерируется по запросу 230 Anonymous access granted . Выбери первый понравившийся и попытайся залить на него файл. Если получилось, то поделись с другом ссылкой или проверяй следующий. Во время теста два подходящих сервера нашлись за две минуты, причем через бесплатную учетную запись в Shodan.

Многие из старых кейлоггеров больше не актуальны в связи с переходом SMTP-серверов на безопасное подключение. В The Rat поддерживается протокол TLS, а потому он способен отправлять логи через современные почтовые сервисы. Если же у пользователя кейлоггера есть физический доступ к наблюдаемому компьютеру, то ему пригодится другой нетривиальный метод получения лога - автокопирование. Начиная с одиннадцатой версии, Rat(Kid) Center умеет создавать флешку, при вставке которой в USB произойдет автоматическая запись лога клавиатурного шпиона.

Ключевая особенность всех последних версий TheRat - работа по принципу бестелесных вирусов. При запуске The RatKid, а также The Rat v.11 и выше не создается отдельных исполняемых файлов. Он запускается один раз из центра управления или модифицированного экзешника, а затем полностью скрывает следы пребывания и существует только в оперативной памяти. Любое
штатное выключение и даже перезагрузка по короткому нажатию Reset оставляет его в системе. Удалить The Rat(Kid) можно отдельной утилитой Rat(Kid) Finder из комплекта соответствующей полной версии. Она обнаруживает сам клавиатурный шпион, отыскивает созданный им лог, позволяет изменить настройки и узнать горячие клавиши для отключения кейлоггера.
Альтернативный вариант его выгрузки - мгновенное обесточивание компьютера. Он действует только в том случае, если при установке кейлоггера не было предпринято дополнительных мер защиты. В настольных системах для этого потребуется выдернуть сетевой шнур, а у ноутбуков - аккумулятор.

Простое выключение кнопкой бесполезно. «Крысу» размером пятьдесят килобайт легко сохранить не только в ОЗУ, но и в кеше процессора, накопителя, CMOS и любой другой доступной памяти, которая не обнулится при наличии дежурного источника питания.

Если же The Rat был присоединен к любому исполняемому файлу из списка автозапуска, то для удаления клавиатурного перехватчика после обесточивания компьютера придется сначала загрузить другую ОС и найти модифицированный экзешник. Лучше всего это делают дисковые ревизоры (такая функция есть, к примеру, у AVZ) и программы, способные вычислять хеш-функции.

Например, Autoruns сверит не только их, но и цифровые подписи объектов автозапуска, а все подозрительные файлы отправит на сервис онлайновой проверки VirusTotal. Впрочем, это не панацея. Малый файл кейлоггера не обязательно будет внедрен в другой. Он может существовать как спутник - например, в альтернативных потоках NTFS.

К плюсам The Rat также можно отнести его невидимость в списке процессов для всех известных вьюверов, полное отсутствие записей в реестре, умение обходить некоторые программные файрволы (в том числе и с проверкой контрольных сумм файлов) и возможность самоуничтожиться в указанное время, при которой не остается следов и не требуется перезагрузка.

Минус у кейлоггера один - предсказуемый и существенный: в настоящее время его файлы определяются большинством антивирусов. Поэтому перед использованием на целевом компьютере их придется доработать упаковщиками с функцией шифрования или обфускации кода.

SPYGO

SpyGo - принципиально другой по своей логике работы кейлоггер для Windows (от XP до 8.1, поддерживается и 64-разрядная версия). В нем используется куда менее агрессивное поведение. Из-за этого его сравнительно легко обнаружить, зато он считается вполне законным. Его автор даже не прячется за ником - это программист Антон Карташов из города Бердска Новосибирской области. Он старается развивать проект не столько как хакерский софт для шпионажа, сколько в качестве легального средства мониторинга.


Разработчик делает все возможное, чтобы избежать попадания SpyGo в базы антивирусов. Дистрибутив хоть и зашифрован при помощи Enigma Protector, но имеет цифровую подпись Spygo Software, заверенную в центре сертификации Comodo. Пока на SpyGo (точнее - на упаковщик) ругаются только два из полусотни сканеров, да и то на уровне параноидальной эвристики.

Этот клавиатурный перехватчик доступен в версиях Lite, Home и Ultima Edition. Последний релиз (3.6 build 50315) вышел в июне этого года. Отличия между версиями касаются в основном продвинутых функций. В Lite и Home недоступна удаленная прослушка через микрофон и определение местоположения отслеживаемого ноутбука. Также в этих версиях не работают все дистанционные функции: удаленный просмотр логов, трансляция по сети выводимого на экран
изображения, наблюдение через веб-камеру, управление самой программой и ее деинсталляция. В версии Lite отсутствует и функция доставки отчетов (на email или по FTP) и моментальное оповещение на электронную почту о посещении веб-сайтов, отмеченных как «нежелательные».

Мы протестировали версию Ultima Edition, которая умеет практически все. Разумеется, среди реализованных функций есть запись клавиатурных нажатий и копирование текста из буфера обмена. В SpyGo протоколируется и общая статистика работы за компьютером: время его включения и выключения, запуск определенных программ и действия в них. Кейлоггер особенно внимательно наблюдает за браузером: собирает статистику посещаемых сайтов и отслеживает поисковые запросы. Среди дополнительных возможностей есть создание скриншотов (работает в том числе в играх и при просмотре фильмов), получение фотографий с веб-камеры, создание лога всех операций с файлами в выбранном каталоге или на всем диске, а также подключение съемных носителей.

Среди рядовых пользователей сейчас наиболее востребованы такие возможности, как мониторинг действий своих домочадцев в социальных сетях и чтение их переписки в разных мессенджерах. SpyGo все это умеет делать и записывает в лог подряд или отлавливая только отдельные фразы по ключевым словам.

Так выглядят логи SpyGo


SpyGo интересен еще и тем, что может запускаться в определенное время и выполнять выборочный мониторинг - это помогает уменьшить размер лога. Все логи шифруются. Предполагается, что просмотреть их можно только из SpyGo. Записанные события сгруппированы в отчете по вкладкам. Они создают довольно точное представление о работе пользователя, однако встречаются и расхождения. К примеру, в утилите AVZ мы просто выполнили быстрое сканирование, а в разделе «Нажатые клавиши» лог-файла отобразился странный текст «еуыыеу…» на две строки. В других программах подтверждению действия кликом мыши соответствовала запись о вводе «y», что укладывается в консольную логику работы.

Антивирус легко находит SpyGo

Изначально программа действует явно. Мастер установки даже создает ярлык на рабочем столе, а в настройках есть отдельная опция «Уведомлять пользователя этого компьютера о наблюдении». Если ее отметить, то при включении компьютера будет отображаться текст предупреждения. Сделано это для того, чтобы избежать обвинений в незаконной слежке. К примеру, все уже привыкли к стикерам «Ведется видеонаблюдение» и фразам автоинформатора «Все разговоры записываются». Здесь то же самое: корпоративная политика и борьба за дисциплину.

Естественный для кейлоггера «тихий» режим включается вручную после первого запуска. Он убирает окно программы, скрывает ее из панели задач, списка установленных программ и всячески маскирует активность. Вернуть окно SpyGo можно нажатием заранее установленной комбинации клавиш (по умолчанию это ). Если ты забыл хитрое комбо, то можно заново запустить установку программы и увидеть ее работающую копию (или окно ввода пароля, если он задан). Это сделано не слишком в духе ниндзя, зато помогает страдающим склерозом.

Добавление библиотеки при установке программы

Скрытие запущенной программы действует как в системном диспетчере процессов, так и в его продвинутых аналогах вроде Process Explorer. Популярные антивирусы также игнорируют работу кейлоггера, однако он моментально определяется анализатором AVZ как маскирующийся процесс.

В файловой системе кейлоггер вообще особо не прячется. Он лишь устанавливает атрибут «скрытый» на свой каталог, так что его не будет видно в проводнике с настройками по умолчанию. Естественно, он остается видим другими файловыми менеджерами по стандартному адресу С:ProgramDataSGOsgo.exe. Путь установки можно задать другой, но помогает это слабо - экзешник всегда одинаковый, иначе бы его определяли как полиморфный вирус.
Сравнение секций автозапуска до и после установки SpyGo показывает добавление библиотеки RTDLib32.dll. Антивирусы ее пропускают, но торчит она в системе довольно явно.

Разных кейлоггеров можно найти много, и каждый из них интересно изучать. Однако в конечном счете любой из них будет аналогом зубастого The Rat или няшного SpyGo. Эти два разных подхода к написанию утилит двойного назначения будут сосуществовать всегда. Если надо обезопасить свой ноут, проследить за ребенком или нерадивым сотрудником, смело ставь SpyGo и контролируй все действия через удобный интерфейс. Если же требуется полная скрытность - бери за основу ассемблерную «Крысу» и прячь ее от антивирусов на время установки, как умеешь. Дальше она сама побежит, прогрызая дыры даже в мощной защите. The Rat исключительно сложно детектировать в работающей системе, и этот кейлоггер стоит потраченных усилий. Скорее всего, ты сможешь написать свой к тому времени, когда полностью разберешься с ним.

Last updated by at Ноябрь 18, 2016 .



В продолжение темы:
Android

Популярная социальная сеть ВКонтакте позволяет находить новых друзей и держать контакт со всеми близкими. Помимо этого, каждый пользователь может делиться собственными...