Экранный шпион
Экранный шпион — категория программ, которая внимательно следят за деятельностью человека и время от времени отправляют скриншоты его рабочего стола неким следилкам, которые шпиона и запустили.
Подробности[править]
Распространённый вид вируса, который должен иметь доступ только к интернету и функции создания скриншотов (которая для большинства программ вполне спокойно доступна). Он будет висеть в системе и регулярно посылать скриншоты или даже видео куда надо.
Технологию экранного шпиона используют некоторые игровые античиты, которые выявляют тем самым использование запрещённых программ или оверлеев, которые будут сразу очевидны после анализа скриншота.
Также экранный шпион был внедрён в некоторые тестовые версии Windows, официально — для отладки, на деле для расширения шпионажа за простыми пользователями в рамках известной американской программы PRISM.
Защита[править]
Базовая защита от подобных программ встроена во многие сервисы, ведь например ввод пароля производится под звёздочками, чтобы если скриншот и был сделан, сам пароль прочитать было невозможно (только его длину). Поэтому для воровства паролей чаще применяются кейлоггеры.
Полезным является анализ трафика, если шпион активный и посылает заметное количество скриншотов, это можно увидеть (впрочем грамотный шпион будет посылать данные, пока пользователь что-то делает), ещё заметнее будет, если посылается видео.
Вопреки распространённому мнению, отключение экрана от шпиона не поможет — так как шпионы работают на уровне вывода изображения в ОС.