Mac でキーロガーを検出する方法

キーロガーにはさまざまな形態があります。ソフトウェアベースのキーロガーは、マシンへの物理的なアクセスを必要とせず、マルウェアをダウンロードしたり、攻撃者がシステムにリモートでアクセスしたりするとインストールされる可能性があります.ハードウェア ベースのキーロガーでは、攻撃者がシステムに物理的にアクセスできる必要があります。システムからキーロガーを特定、特定、削除するためのさまざまなオプションがあります。
アクティビティ モニター
アクティビティ モニターは、Mac で発生しているリアルタイムのイベントを表示します。 Dock の Finder アイコンをクリックし、[移動] メニューを選択して、[ユーティリティ] を選択します。 「Activity Monitor」をダブルクリックしてアプリケーションを起動します。 [プロセス] 列ラベルをクリックして、アクティビティをプロセス別に並べ替えます。異常なプロセスを探し、ターミナルを使用して確認します。 「移動」メニューをクリックし、「ユーティリティ」を選択して「ターミナル」を開きます。 「man」と入力し、その後にスペースとプロセス名を入力します。たとえば、「man networkd」は、ネットワーク デーモンに関する情報を提供します。疑わしいと思われるプロセスを見つけた場合は、WestWood Computing や Trivia Ware などのサイトでそのプロセスを調べて、有効なデーモンとサービスのリスト (「参考文献」のリンク) と照合してください。
ハードウェア検査
一部のキーロガーは、物理キーボードに接続するハードウェア ベースのツールを使用します。これは、他の人が自分のコンピュータにアクセスできる公共のオフィスやエリアで作業している場合に発生する可能性があります。キーロガーの疑いがあるが、アクティビティ モニターに監視を示すものが見つからない場合は、キーボードとコンピューター間の接続を確認してください。付属していない余分なフィッティングやハードウェアが見つかった場合は、デバイスを取り外します。より侵略的なタイプのハードウェア ベースのキーロガーは、ファームウェアを通じて実装されるため、専門的な削除サービスが必要です。
ソフトウェア ベースのキーボード
キーストロークの検出を防ぐ 1 つの方法は、キーボードをまったく使用しないことです。 Mac OS X は、ソフトウェアベースのキーボードのインストールをサポートしています。キーロガーはキーストロークのみを検出するため、ソフトウェア キーボードを使用して重要なデータを入力しながら、引き続きコンピューターを使用できます。システム環境設定を起動し、「キーボード」オプションを選択し、「メニューバーに入力メニューを表示」ボックスをチェックします。メニュー バーの [入力] アイコンをクリックし、ドロップダウン メニューから [キーボード ビューアを表示] を選択します。このキーボードを使用して、コンピューターのキーロガーをチェックできるようになるまで、パスワードと重要な情報を入力してください。
セキュリティ ソフトウェア
多くの場合、セキュリティ ソフトウェア スイートは、キーロガーを検出できる高度なスキャンを実行できます。これを行う方法の 1 つは、ファイルの変更をチェックし、疑わしい接続をブロックすることです。自分でこれを行うには、コードのページをめくって、1 桁でも変更されたファイルを探す必要があります。 Kaspersky、WebRoot、および Intego はすべて、ほとんどのキーロガーを見つけて削除できるアプリケーションを提供します (「参考文献」のリンク)。システムにキーロガーがインストールされている疑いがある場合は、選択したセキュリティ アプリケーションをインストールし、アーカイブ スキャンを含む完全なスキャンを実行してください。
キーロガーの阻止
キーロガーを持っている可能性があるが、すぐに削除する時間がない場合は、パスワードを 2 つのセグメントに分けて入力することで、キーロガーを阻止できます。パスワードの最初の部分を入力し、不要なテキストをテキスト ドキュメントに入力してから、パスワードを完成させて、ほとんどのキーロガーがパスワードを記録するのを防ぎます。
再インストール
キーロガーがあり、他のすべてのオプションでキーロガーを削除できなかったと思われる場合は、オペレーティング システムを消去して再インストールし、ソフトウェア ベースのキーロガーを削除することができます。ファームウェアまたはハードウェアを介してインストールされたキーロガーは、再インストールによって削除されないことに注意してください。すべてのファイルのバックアップを作成し、「Option」キーを押しながらコンピュータを再起動し、ディスク ユーティリティを使用してハード ドライブを消去します。ディスク ユーティリティを終了し、[Mac OS X を再インストールする] オプションを選択します。