KUMASERSOFT
Шпион JETLOGGER позволяет осуществлять мониторинг активности пользователя за системой, собирает информацию о запущенных программах, посещаемых сайтах и использованных комбинациях клавиш, после чего структурирует полученные данные и отображает их в виде диаграмм/графиков. Можно включить автоматическое создание скриншотов экрана через определенные промежутки времени. Шпион скрывает факт сбора информации об активности на устройстве, является максимально простым и понятным.
Защита от шпиона JETLOGGER и обнаружение его в системе.
К нам в лабораторию по изучению шпионских угроз попала программа наблюдения за компьютером шпион JETLOGGER, по этому в этой статье будет продемонстрировано, как её найти в своей системе и защитится от слежки с помощью антишпиона Mask S.W.B Pro. Разработчики шпиона JETLOGGER в описании к своему продукту утверждают, что он полностью скрыт в системе и его не возможно обнаружить, тем более простому, рядовому пользователю. Но это не так, если Вы воспользуетесь продуктом защиты Mask S.W.B Pro и откроете монитор скрытых процессов находящийся в окне “Процессы системы”,
то сразу увидите скрывающее себя приложение шпион JETLOGGER в виде процесса JetGUI.exe выделенное красным цветом.
Так же присутствие от этого кейлоггера, можно обнаружить в окне “Монитор DLL”, в нём видно библиотеку FRLib32.dll, которую он загрузил в систему, чтобы она помогала ему скрывать свою деятельность.
Если вы обнаружили у себя на компьютере эти процессы и файлы, то это означает, что кто-то ведёт наблюдение и фиксирует все ваши действия с помощью компьютерного шпиона-кейлоггера JETLOGGER.
Для удаления слежки от шпиона JETLOGGER, в списке скрытых процессов, нажмите правой кнопкой мышки на строку выделенную красным цветом и в контекстном меню выберите пункт “Открыть папку с приложением” (как показано на картинке выше). Далее через это же меню завершите процесс слежения JetGUI.exe и удалите всё содержимое папки в месте с самой папкой.
После переходите в окно “Библиотеки DLL” и так же через контекстное меню (как показано на картинке выше) нажмите пункт “Отключить”, подтвердите свои действия согласием и перезагрузите компьютер. После перезагрузки системы шпион JETLOGGER будет удалён полностью.
Следим за Компьютером Сотрудника Компании — Что Делает Человек в Рабочее Время в Офисе?
Эффективно распределить время и обязанности между сотрудниками в офисе — задача руководителя любой компании. Однако даже при грамотно сформированном графике не редко в дело вмешивается человеческий фактор, который сводит на нет все усилия. В частности, речь идет об использовании компьютера на работе. Не секрет, что существенную долю времени у нерадивых сотрудников съедает просиживание в соцсетях и другое нецелевое использование данного офисного рабочего инструмента. Для борьбы с этим явлением целесообразно пользоваться специальным софтом, который устанавливается на ПК и следит за компьютером. Система мониторинга позволяет выяснить, какие приложения запускаются, какие интернет-ресурсы наиболее посещаемые, какие поисковые запросы вводятся в браузере, какие тексты набираются, какие файлы скачиваются на диск, кто в данный момент находится за компьютером и т.д.
Сценарии использования программы слежки за компьютером
Впрочем, подобными программами можно пользоваться и не только на работе:
- Чтобы отслеживать активность своего ребенка. Делает он уроки, пока вас нет дома, общается с друзьями или играет в компьютерные игры. А также с кем переписывается и на какие темы — родителям это важно знать, чтобы оградить детей от возможного внешнего негативного воздействия.
- Для организации собственного таймменеджмента для оптимизация своей деятельности за ноутбуком. Зная, сколько времени и на какие задачи вы тратите, можно скорректировать работу для ее оптимизации
- При подозрении на несанкционированный доступ к своему личному ПК можно отследить, в какое время совершается правонарушение, кто именно пользуется компьютером и с какой целью
Внимание! Данное приложения разрешено устанавливать только на свой собственный ПК или рабочие станции фирмы, которые предоставляются в качестве интсрументов для работы сотрудников. Использовать наблюдение за личными компьютерами посторонних совершеннолетних пользователей для получения персональных данных незаконно!
Сведения об работе человека за компьютером
Среди всех программ для организации наблюдение за компьютером одной из самых подвинутых является JetLogger. Приложение можно скачать бесплатно с официальной страницы разработчика и сразу начать им пользоваться.
Есть также и платная расширенная версия, которая имеет такие преимущества, как скрытый режим работы и удаленный доступ к экрану и веб-камере ноутбука. Если не хотите оплачивать сразу, то можно попользоваться бесплатно. И в случае, если функционал понравится, оплатить полную версию для расширения возможностей отслеживания действий за вашим компьютером.
Возможности приложения действительно впечатляющие. Jetlogger позволяет в деталях собирать статистику по вводу текстов на клавиатуре, поисковым запросам, времени, проведенному на сайтах или в конкретных программах. Для того, чтобы посмотреть на все возможности, достаточно посмотреть на основные разделы приложения.
Сводная статистика находится в рубрике «Сведения» в главном меню.
Более детально по каждому типу активности можно посмотреть в соответствующем пункте. Доступно отобразить отчет как за последние сутки, так и по неделям или месяцам:
-
Программы — история запуска программ на компьютере
В отдельной вкладке меется также подробная статистика врменеи, проведенное в программах
И продолжительность нахождения человека на этом сайте и последнее время захода
Кроме этого можно посмотреть, какие запросы вводились в поисковых формах на каждом из сайтов
Как следить за компьютером через JetLogger?
Еще одна полезная функция Jetlogger — наблюдение за текущими действиями на компьютере в режиме онлайн.
После ее активации данному ПК присвоится иникальный ID и пароль для подключения
Владелец компьютера может установить программу Jetlogger на другой ноутбук и зайти через нее в «свой» компьютер.
Порсле чего в режиме реального времени смотреть за вспей активнойстью, происходящей на удаленном ПК
Отчеты о действиях сотрудников на ПК
Для того, чтобы отслеживать активность ваших сотрудников за компьютером, не обязательно наблюдать за ними в режиме онлайн. Достаточно настроить регулярную отправку отчетов на электронную почту или удаленный сервер.
После чего можно ознакомиться со всей собранной статистикой действий на ПК. Базовая сводная информация будет отображаться сразу в письме
Также к письму будут приложены скриншоты экрана компьютера
И HTML файл с детальной информацией, которая сгруппирована точно так же по категориям, как в самой программе JetLogger
JETLOGGER 1.7 Build 61031
JETLOGGER — программа которая обязательно понравится пользователям, желающим полностью контролировать все действия сотрудников за компьютеров на работе, может также следить за вашим ПК, что удобно если доступ к нему имеют несколько людей. В целом, перед вами отличный кейлоггер с очень детальным отчетом и тонкими настройками, Русская поддержка присутствует, есть также возможность получать отчеты по электронной почте. Особенно понравится родителям, которые переживают за своих детей, ведь молодежь нынче пошла не как раньше, могут залезть куда не стоит.
После запуска можно перейти в скрытый режим, что приведет к незаметной работе софта, будет собрана вся полезная информация, вы узнаете после какие программы была запущены, какие сайты просмотрены, какие папки открыты, какие файлы запускались, в общем ничего не скроется от ваших глаз. Даже можно просмотреть какой текст человек набирал, можно делать снимки экрана с заданным интервалом времени, можно делать снимки с веб-камеры, короче функций большое количество.
Хотелось добавить по поводу отчетов, а точнее куда они будут отправлены, помимо электронной почты, вы сможете настроить приложение так, чтобы оно отправляло данные все на облако или FTP сервер. Большой плюс софта в том, что однажды установив его на ПК вы сможете в любое время подключаться к нему удаленно и просматривать историю всей активности пользователя прямо со своего персонального компьютера, что значительно облегает процесс сбора данных, разработчикам респект!
Если коротко, давайте попытаемся рассмотреть, что же предлагает данная программа. Итак, она ведет скрытую запись всего, что происходит на ПК; вы сможете просматривать весь набираемый текст на клавиатуре; сможете просматривать на какие сайты и по каким запросам заходил пользователь; все запросы набранные в google, яндексе и прочих поисковиках будут сохранены отдельно; можно просматривать снимки рабочего стола или с веб-камеры; можно просматривать что пользователь сохранял в буфер обмена; софт умеет вести подсчет времени активности за пк и бездействия.
Подводя небольшой итог, вы получаете отличную программу, которая будет полезна как на работе так и дома, легкий пользовательский интерфейс с Русской поддержкой, максимально детальные отчеты разделенные на вкладки, гибкую систему доставки отчетов вам, поддержку подключения удаленно к ПК и просмотра статистики, понятные настройки и все это за 680 рублей, в целом немного за такое большое количество полезной информации. Вот такой небольшой обзор у меня вышел, надеюсь софт будет полезен, всем приятной слежки и обязательно не давайте своим детям просматривать опасные веб-сайты, которые сейчас заполонили интернет.
Разработчик: jetlogger
Лицензия: ShareWare
Язык: English + Русская версия
Размер: 12.22 MB
ОС: Windows XP и выше
Скачать: JETLOGGER 1.7 Build 61031
Отзывы о программе JETLOGGER
Прога норм. По началу не получалось настроить отправку отчетов на яндекс-диск, но потом оказалось что нужно указывать в настройках отправки отдельный пароль созданный через пароли приложений на яндексе, сейчас все работает как часы.
92 | 5 | Ответить
валик про JETLOGGER 2.2 build 91503 [05-12-2021]
добавьте еще удаленный просмотр вебкамеры и будет вобще пушка
87 | 5 | Ответить
Cediev про JETLOGGER 2.2 build 91503 [28-11-2021]
Пожалуй одна из самых годных следилок, никаких танцев с бубном, как говорится поставил и пользуйся. Причем даже не обязательно покупать лицензию, бесплатного функционала вполне хвататает чтобы полноценно отслеживать всё происходящее на компьютере с доставков отчетов на почту или облако
91 | 2 | Ответить
Карим про JETLOGGER 2.1 build 91280 [26-04-2021]
Отличная прога, все работает, вот только нет возможности записи звука
110 | 4 | Ответить
Гордон про JETLOGGER 2.0 Build 91127 [23-12-2020]
После успешного использования на протяжении двух лет предыдущей версии 1.9 Build 81116 решил поставить новую версию 2.0 Build 91207. Итог: появились всякие новые полезные фичи которых не хватило ранее, НО отвалилась доставка отчетов на локальный FTP и еще теперь почему-то нельзя сделать интервал отправки отчетов меньше 30 минут, эти пара моментов огорчают
166 | 2 | Ответить
Роман про JETLOGGER 2.0 Build 91120 [05-12-2020]
А можно как-то обновиться до новой версии без переустановки программы чтоб не настраивать всё заново? У меня v1.9.
8 | 7 | Ответить
Ева про JETLOGGER 1.9 Build 81116 [26-05-2020]
С марта 2020 программа перестала отслеживать посещаемые веб-сайты. Служба поддержки третий месяц кормит обещаниями. Решили лицензию не продлевать-смысл платить деньги за неполученную услугу.
1 | 15 | Ответить
лобстер в ответ Ева про JETLOGGER 1.9 Build 81116 [12-08-2020]
подтверждаю, у меня тоже последняя Опера не отслеживается. Хотя остальные браузеры (хром, яндекс, ИЕ, мозилла) — всё ОК
| | Ответить
Danv про JETLOGGER 1.9 Build 81116 [07-04-2020]
Какая стандартная комбинация клавиш для вывода из скрытого режима?
13 | 1 | Ответить
Мошка в ответ Danv про JETLOGGER 1.9 Build 81116 [21-04-2020]
Ctrl + Shift + Alt + J
Если не сработает, то запусти установочный файл, в нем есть кнопка вывести из скрытого режима
8 | 1 | Ответить
шеф про JETLOGGER 1.9 Build 81116 [28-01-2020]
Шпион отрабатывает превосходно! Но огромная просьба разработчикам, добавьте поддержку серверных ОС.
25 | | Ответить
макарек в ответ шеф про JETLOGGER 1.9 Build 81116 [22-03-2020]
для сервера есть СпрутМонитор
| 8 | Ответить
Михаил про JETLOGGER 1.9 Build 81116 [30-08-2019]
Работает хорошо, но только до момента перезагрузки или выключения компа. Слетает код активации, пишет что лицензия заблокирована. Приходится руками активировать заново. И так каждый раз. Работать невозможно. Поддержка молчит. На письма никто не отвечает. Деньги потрачены впустую. В итоге — шлак.
3 | 27 | Ответить
Магай в ответ Михаил про JETLOGGER 1.9 Build 81116 [21-04-2020]
Все верно, после перезагрузки слетает, почему так? исправьте это разработчики, просто так что ли покупаем каждый раз .
| | Ответить
Porche в ответ Магай про JETLOGGER 2.0 Build 91207 [19-01-2021]
Этот косяк исправили в новой версии
| | Ответить
Евгений про JETLOGGER 1.9 Build 80327 [31-01-2019]
Программа очень подходит, если вы хотите отследить деятельность своего ребенка во время отсутствия родителей дома. Пробую уже сутки, все записывает, делаем скрины и показывает что вводили на клавиатуре. рекомендую! Это мой первый отзыв здесь.
42 | 2 | Ответить
yeox про JETLOGGER 1.9 Build 80327 [05-09-2018]
мда, на семерке и десятке работает отлично, а на Windows Server 2012 R2 не запускается даже.
18 | 2 | Ответить
Leopan про JETLOGGER 1.82 Build 70917 [20-07-2018]
перепробовал много кейлоггеров и могу уверенно сказать, что это единственный, который работает четко и без нареканий
22 | 2 | Ответить
Serega про JETLOGGER 1.82 Build 70917 [20-04-2018]
А зачем нужно указывать пароль от той почты на которую отправляешь отчеты?, эта информация случаем не попадет третьим лицам?, Касперский очень ругается на эту прогу, это так и должно быть?
5 | 24 | Ответить
Norvegian Dream про JETLOGGER 1.82 Build 70917 [16-03-2018]
пожалуй лучший шпион в своем роде. до этого пользовался аналогичной прогой Actualspy, замучался с настройкой и установкой. а здесь всё просто, нет заморочек ни с установкой ни в настройкой, всё интуитивно и понятно. интерфейс приятный и информативный. есть доставка отчетов на почту и облако
19 | 3 | Ответить
sergio про JETLOGGER 1.82 Build 70917 [14-03-2018]
отличный логер с очень приятной настройкой. если хотите знать обо всем что происходит на компе пока вы на работе — эта прога для вас
20 | 3 | Ответить
Илья про JETLOGGER 1.7 Build 61031 [30-05-2017]
у нас на работе на всех компах эта прога стоит. можно ли ее как-то обойти кто-нибудь в курсе?
5 | 4 | Ответить
Carl в ответ Илья про JETLOGGER 1.7 Build 61031 [17-06-2017]
тоже интересует этот вопрос
3 | 2 | Ответить
Илья в ответ Илья про JETLOGGER 1.8 Build 70725 [29-07-2017]
никак к сожалению(
у нас тоже ее поставили
3 | 2 | Ответить
Твой Шеф в ответ Илья про JETLOGGER 1.82 Build 70917 [14-07-2018]
Нужно установить Keyboard Ninja, эта бесплатная программа будет автоматически переключать язык при нажатии любой из клавиш, что-то типа виртуальной клавиатуры, например ты сидишь на работе и пишешь в чате что твой шей очень тупой и жадный, соответственно программа будет перекодировать каждую букву и текст будет выглядит так «sdfds sdfdf gfgdffgd sdfsd» А вообще то на работе нужно работать а не смотреть в интернете всякую чушь и не сидеть в чате в тупыми друзьями
8 | 5 | Ответить
Николай про JETLOGGER 1.7 Build 61031 [20-03-2017]
Не получается установить,антивир выкл,в чем проблемс?
4 | 39 | Ответить
Бабай про JETLOGGER 1.7 Build 61031 [07-02-2017]
Огромное спасибо кул прога. Всё понятно разборчиво. Очень выручила)))
7 | 2 | Ответить
Dark Wall про JETLOGGER 1.7 Build 61031 [02-02-2017]
Она запускается до загрузки системы и сможет поймать пароль при входе в систему?
2 | 10 | Ответить
Jetlogger как удалить
Шпион JETLOGGER позволяет осуществлять мониторинг активности пользователя за системой, собирает информацию о запущенных программах, посещаемых сайтах и использованных комбинациях клавиш, после чего структурирует полученные данные и отображает их в виде диаграмм/графиков. Можно включить автоматическое создание скриншотов экрана через определенные промежутки времени. Шпион скрывает факт сбора информации об активности на устройстве, является максимально простым и понятным.
Защита от шпиона JETLOGGER и обнаружение его в системе.
К нам в лабораторию по изучению шпионских угроз попала программа наблюдения за компьютером шпион JETLOGGER, по этому в этой статье будет продемонстрировано, как её найти в своей системе и защитится от слежки с помощью антишпиона Mask S.W.B Pro. Разработчики шпиона JETLOGGER в описании к своему продукту утверждают, что он полностью скрыт в системе и его не возможно обнаружить, тем более простому, рядовому пользователю. Но это не так, если Вы воспользуетесь продуктом защиты Mask S.W.B Pro и откроете монитор скрытых процессов находящийся в окне “Процессы системы”,
то сразу увидите скрывающее себя приложение шпион JETLOGGER в виде процесса JetGUI.exe выделенное красным цветом.
Так же присутствие от этого кейлоггера, можно обнаружить в окне “Монитор DLL”, в нём видно библиотеку FRLib32.dll, которую он загрузил в систему, чтобы она помогала ему скрывать свою деятельность.
Если вы обнаружили у себя на компьютере эти процессы и файлы, то это означает, что кто-то ведёт наблюдение и фиксирует все ваши действия с помощью компьютерного шпиона-кейлоггера JETLOGGER.
Для удаления слежки от шпиона JETLOGGER, в списке скрытых процессов, нажмите правой кнопкой мышки на строку выделенную красным цветом и в контекстном меню выберите пункт “Открыть папку с приложением” (как показано на картинке выше). Далее через это же меню завершите процесс слежения JetGUI.exe и удалите всё содержимое папки в месте с самой папкой.
После переходите в окно “Библиотеки DLL” и так же через контекстное меню (как показано на картинке выше) нажмите пункт “Отключить”, подтвердите свои действия согласием и перезагрузите компьютер. После перезагрузки системы шпион JETLOGGER будет удалён полностью.
Как обнаружить кейлоггер и удалить его с компьютера?
Кейлоггеры — это клавиатурные шпионы, взламывающие компьютер пользователя. Их угроза заключается в том, что они могут украсть пароли, номера банковских счетов, PIN-коды и другую конфиденциальную и финансовую информацию. Некоторые кейлоггеры делают скриншоты экрана и отслеживают практически все действия жертвы в сети. Обнаружить кейлоггеры, работающих в фоновом режиме, довольно сложно. Для этой цели чаще всего используются сторонние или встроенные в систему программы.
2 типа кейлоггеров:
- Программные кейлоггеры скрываются внутри компьютерной программы. Они устанавливаются хакерами анонимно и, как правило, работают в фоновом режиме. Программные клавиатурные шпионы используются для пересылки личных данных пользователя хакеру на указанный им электронный адрес.
- Аппаратные кейлоггеры бывают в виде USB, накладок на клавиатуру и других аппаратных устройств. Они регистрируют нажатия клавиш на клавиатуре и мыши, тем самым быстро и лёгко перехватывая информацию. Аппаратные кейлоггеры могут делать снимки экрана и даже видеозаписи, а также копировать данные из буфера обмена.
Как кейлоггеры проникают в компьютер:
- Через использование общедоступного компьютера. Злоумышленник может загрузить в него кейлоггер, который будет записывать все нажатия клавиш и пересылать полученные данные на указанный адрес. Поэтому не рекомендуется входить в свои аккаунты из общедоступного устройства.
- Через скачивание. В большинстве случаев пользователи загружают клавиатурного шпиона. Хакеры используют различные способы встраивания работающего кейлоггера в файл программного обеспечения. По этой причине не стоит кликать на подозрительную ссылку или неизвестное вложение в электронной почте.
- Через физическую установку на компьютер. Это самый распространенный способ, который используют члены семьи, родственники или друзья. Пользователям личного компьютера рекомендуется установить на него пароль и никому о нем не сообщать.
Методы обнаружения и удаления кейлоггеров в системе:
1. С помощью диспетчера задач. Самый легкий способ обнаружить клавиатурного шпиона – через диспетчер задач, в котором нужно проверить все запущенные фоновые процессы. Главная задача — найти подозрительный процесс и «Завершить задачу».
В первую очередь стоит обратить внимание на процесс winlogon.exe. Если их два, например, winlogon.exe и Winlogon(1).exe или что-то другое, запущенное в «.exe», кликните правой кнопкой мыши по второму процессу и нажмите на «Завершить процесс». Дубликат процесса является кейлоггером.
2. Удаление подозрительных программ. Кейлоггеры могут быть внедрены в любую программу. Чтобы их обнаружить, нужно зайти в «Панель управления» и удалить программное обеспечение, которое вы никогда не устанавливали. В результате этого процесса кейлоггер будет навсегда удален с вашего компьютера, а вы — защищены от хакерской атаки.
Слежение на компьютере с помощью программы-кейлоггера Jetlogger
Слежение за пользователем путем тайного внедрения на его компьютер программы-кейлоггера – это не только низкий поступок с точки зрения морали, но еще и уголовно-наказуемое деяние. Однако ситуация в корне меняется, если речь идет о контроле родителями своих детей и отслеживании руководством организаций деятельности своих сотрудников. В обоих случаях объектом слежения будут выступать не полноправные владельцы компьютеров, а лица, которым техника вверена с определенными ограничениями. Дети могут работать на компьютере в рамках ограничений по возрасту. А сотрудники компаний обязаны использовать вверенные им на время работы устройства лишь для выполнения служебных задач. Работодатель вправе периодически проверять эффективность работы своих наемных рабочих. А вот родители не то что вправе, они обязаны следить за неокрепшей психикой своих детей, нарушить которую может как банальное хамство на интернет-форумах и блогах, так и серьезные вещи типа порно, пропагандирующих насилие игр, подросткового троллинга в соцсетях и т.п. Для родителей и работодателей, контролирующих своих, соответственно, детей и сотрудников, разработчики программы Jetlogger и создали свой продукт – кейлоггер, незаметно функционирующий в среде Windows. О программе Jetlogger и пойдет речь далее.
Важно: использование программ-шпионов как инструментов для кражи конфиденциальной информации и в прочих незаконных целях влечет за собой уголовную ответственность.
1. О программе
Jetlogger сложнее программ типа родительского контроля, поскольку работает незаметно для пользователя и позволяет отслеживать его действия в тончайших деталях. Jetlogger может многое, программа:
- собирает информацию обо всех запущенных на компьютере программах, играх, открытых сайтах;
- отслеживает введенные в поисковики запросы;
- ведет подсчет времени, потраченного на конкретные программы, игры и сайты;
- фиксирует общее время активности за компьютером;
- запоминает набранный на клавиатуре текст;
- следит за буфером обмена, создаваемыми и редактируемыми файлами;
- через определенный промежуток времени делает скриншоты всего экрана и фото с веб-камеры;
- предусматривает 4 механизма доставки отчетов работы, а также режим удаленного доступа с отслеживанием действий пользователя в реальном времени.
Все эти функции можно бесплатно тестировать в триал-версии Jetlogger в течение месяца. Единственным ограничением триал-версии будет невозможность применить программу на деле из-за демонстративного уведомления, о том, что компьютер находится в режиме слежения, в правом верхнем углу экрана.
Уведомление исчезнет после активации программы. Jetlogger распространяется по платной подписке, стоимость которой составляет 680 руб. в месяц. В разы дешевле стоит годовая подписка – 240 руб. в месяц, но нужно учитывать, что этот вариант может оказаться пустой тратой денег, если кейлоггер будет обнаружен и удален из системы.
2. Установка Jetlogger
На первом этапе установки программы жмем опцию «Настройка».
Jetlogger не устанавливается как обычная программа: ее файлы будут помещены в скрытую папку на диске С «ProgramData», она не будет отображаться в перечне программ деинсталлятора и в автозагрузке. Автозапуск Jetlogger изначально не предусматривается, но настраивается внутри программы и прямо на этапе ее установки.
Для запуска программы на первых порах предназначен обычный ярлык на рабочем столе. После изучения специфики работы Jetlogger и горячих клавиш ее открытия ярлык на рабочем столе, соответственно, уничтожается. Но прежде чем приступить к изучению программы, необходимо проделать кое-какую работу в системе.
3. Добавление Jetlogger в исключения антивируса
Создатели Jetlogger уверяют, что их детище, несмотря на то, что является шпионской программой, не распознается как вредоносное ПО установленными на компьютерах антивирусами в 95% случаев. Создатели не говорят, о каких конкретно антивирусных продуктах идет речь, но опытным путем проверено, что в эти 95% точно не входит штатный Защитник Windows 10. Он блокирует работу Jetlogger буквально через пару минут после ее установки. Так что в любом случае на следующем этапе после установки программы необходимо добавить в список исключений (он же белый лист) антивируса папку по пути:
4. Настройки
Запустив Jetlogger, сначала обратимся к разделу «Настройки». В первой вкладке «Основные» можем назначить автозапуск, если эта функция не была включена на этапе установки, и сменить предустановленные горячие клавиши открытия программы. Любое внесение изменений в настройки необходимо дополнительно подтверждать опцией сохранения внизу окна.
4
Вторая вкладка «Мониторинг» предназначена для настройки отдельных типов отслеживаемых данных – снимков экрана и с веб-камеры, используемых программ, посещаемых сайтов, оперируемых файлов и пр. Любой из типов отслеживаемых данных можно отключить, если он не представляет интерес или поглощает чрезмерно много системных ресурсов. Некоторые типы отслеживаемых данных настраиваются дополнительно. Так, для снимков с веб-камеры и скриншотов можно изменить условия их создания. Последние, в зависимости от возможностей компьютера, могут создаваться в худшем или лучшем качестве. Хранилище снимков можно ограничить определенным объемом занимаемого места на диске.
5
Отслеживание операций с файлами предусматривает возможность отказа от слежения за отдельными действиями как то: создание, удаление, изменение, переименование. Для фиксации данных, введенных с клавиатуры, можно настроить запоминание сочетаний горячих клавиш.
5. Включение слежения
Процесс слежения включается и отключается зеленой кнопкой-переключателем вверху окна. Рядом находится кнопка в виде глаза, она отвечает за переход Jetlogger в скрытый режим, выход из которого после удаления ярлыка программы, напомним, осуществляется с помощью горячих клавиш.
6. Отображение отчета
Отслеженные кейлоггером данные будут отображаться в соответствующих разделах отчета.
7
8
7. Доставка отчетов слежения
Вернемся снова к настройкам программы. Во вкладке «Доставка отчетов» Jetlogger можно настроить на автоматическую отправку отчетов через какой-то промежуток времени, в указанное время, при простое или выключении компьютера. Отправка отчетов возможна на электронную почту, FTP-сервер, в облачное хранилище. Также отчеты могут сохраняться в определенной папке на компьютере, которую можно скрыть.
9
Отправляемый на почту или FTP, в облако или папку на компьютере отчет будет содержать отснятые изображения, а также HTML-файл с графиком активности и детальным перечнем отслеженных действий.
10
Отчеты слежения Jetlogger можно наблюдать удаленно – в интерфейсе программы, установленной на другом компьютере. Удаленное соединение осуществляется с помощью облачных хранилищ. В этом случае отчеты будут обновляться в реальном времени. Но для этого изначально нужно внести кое-какие настройки в Jetlogger на компьютере объекта слежения. Жмем внизу «Подключиться», далее – «Начать».
11
Из двух возможных действий выбираем «Разрешить подключение к этому компьютеру». В выпадающем списке выбираем любое из облачных хранилищ, поддерживаемых программой, и вводим данные авторизации.
Далее программа подключится к аккаунту облачного хранилища, затем выдаст ID и пароль для доступа к данным Jetlogger на этом компьютере.
Эти ID и пароль в дальнейшем необходимо ввести в Jetlogger на удаленном компьютере, чтобы получить доступ к данным программы на компьютере объекта слежения. На удаленном компьютере также жмем «Подключиться», только выбираем вариант «Подключиться к другому компьютеру». Вводим ID, пароль и жмем кнопку «Подключиться».
14
После чего в интерфейсе программы отобразятся отслеженные данные не текущего компьютера, а компьютера объекта слежения.
8. Производительность компьютера
Шпионы обычно тормозят работу Windows, и Jetlogger – не исключение в этом плане. Тестирование программы проводилось на компьютере с усредненными аппаратными характеристиками, и снижение производительности системы при включении функции слежения сразу стало заметным. Прежде принятия решения о покупке лицензии программы желательно тщательно протестировать ее работу на конкретном устройстве. При заметном ухудшении быстродействия, возможно, будет иметь смысл отказаться от фиксации Jetlogger некоторых типов данных. Так, в случае резкого снижения производительности компьютера объект слежения может заподозрить факт присутствия вредоносного ПО и проверить компьютер антивирусными утилитами или LiveDisk, которые заблокируют работу Jetlogger.
9. Удаление Jetlogger
Как упоминалось, Jetlogger не отображается в перечне деинсталляторов. Удаление программы предусмотрено внутри ее самой – в разделе «Дополнительно».
15
KUMASERSOFT
Шпион JETLOGGER позволяет осуществлять мониторинг активности пользователя за системой, собирает информацию о запущенных программах, посещаемых сайтах и использованных комбинациях клавиш, после чего структурирует полученные данные и отображает их в виде диаграмм/графиков. Можно включить автоматическое создание скриншотов экрана через определенные промежутки времени. Шпион скрывает факт сбора информации об активности на устройстве, является максимально простым и понятным.
Защита от шпиона JETLOGGER и обнаружение его в системе.
К нам в лабораторию по изучению шпионских угроз попала программа наблюдения за компьютером шпион JETLOGGER, по этому в этой статье будет продемонстрировано, как её найти в своей системе и защитится от слежки с помощью антишпиона Mask S.W.B Pro. Разработчики шпиона JETLOGGER в описании к своему продукту утверждают, что он полностью скрыт в системе и его не возможно обнаружить, тем более простому, рядовому пользователю. Но это не так, если Вы воспользуетесь продуктом защиты Mask S.W.B Pro и откроете монитор скрытых процессов находящийся в окне “Процессы системы”,
то сразу увидите скрывающее себя приложение шпион JETLOGGER в виде процесса JetGUI.exe выделенное красным цветом.
Так же присутствие от этого кейлоггера, можно обнаружить в окне “Монитор DLL”, в нём видно библиотеку FRLib32.dll, которую он загрузил в систему, чтобы она помогала ему скрывать свою деятельность.
Если вы обнаружили у себя на компьютере эти процессы и файлы, то это означает, что кто-то ведёт наблюдение и фиксирует все ваши действия с помощью компьютерного шпиона-кейлоггера JETLOGGER.
Для удаления слежки от шпиона JETLOGGER, в списке скрытых процессов, нажмите правой кнопкой мышки на строку выделенную красным цветом и в контекстном меню выберите пункт “Открыть папку с приложением” (как показано на картинке выше). Далее через это же меню завершите процесс слежения JetGUI.exe и удалите всё содержимое папки в месте с самой папкой.
После переходите в окно “Библиотеки DLL” и так же через контекстное меню (как показано на картинке выше) нажмите пункт “Отключить”, подтвердите свои действия согласием и перезагрузите компьютер. После перезагрузки системы шпион JETLOGGER будет удалён полностью.
JETLOGGER
Как утверждают разработчики: «JETLOGGER оставляет далеко позади различные кейлоггеры и шпионские программы, максимально полно фиксируя данные о деятельности пользователей за компьютером». Программа позволяет удаленно подключаться к наблюдаемому компьютеру и работает в «абсолютно невидимом режиме для пользователей».
Сразу возникает вопрос о том, если эта программа предназначена для учета рабочего времени сотрудников, тогда зачем ей «абсолютно невидимый режим», если работников нужно предупреждать о том, что их работа на компьютере может отслеживаться.
Вот мы и решили проверить, насколько невидима программа для пользователя.
Запускаем COVERT Pro и открываем монитор “Процессы системы”. В открывшемся меню выбираем «Скрытые процессы».
Красным цветом выделен процесс JetGUI.exe, который принадлежит JETLOGGER. Не так уж сложно было найти эту шпионскую программу.
Присутствие JETLOGGER обнаруживается и среди библиотек. Выбираем в главном меню “Монитор DLL” и видим подсвеченную красным строку с именем FRLib32.dll, которая помогает скрывать работу шпиона на компьютере.
Чтобы избавиться от наблюдения JETLOGGER, находим его местоположение на компьютере – жмем правой мышкой на строку со шпионом и выбираем в меню «Открыть папку с приложением» (как показано на скриншоте монитора скрытых процессов). Далее, в этом же меню, выбираем пункт «Завершить процесс» и удаляем папку вместе с ее содержимым.
Аналогично, в контекстном меню окна “Монитор DLL” выбираем пункт “Отключить”, подтверждаем свои действия согласием и перезагружаем компьютер. После перезагрузки операционной системы, шпионская программа JETLOGGER будет удалена.
Если не удалять JETLOGGER, а зайти в защищенную платформу маскировщика, тогда все действия, выполненные внутри (ввод текста, посещение сайтов, просмотр видео, …), не будут зафиксированы шпионской программой. Вход в платформу производится нажатием на самую большую кнопку главного меню с логотипом и надписью “Вход в платформу защиты”. На скриншоте ниже можно увидеть, что логи шпиона пустые и в них не попала информация о всех действиях, которые мы произвели внутри платформы.
И в конце наш традиционный тест на сайте virscan.org. Проверка файла JetGUI.exe показала, что 7 из 39 антивирусов считают данную программу опасной для пользователя. Уже неплохо. Мы часто видим, что только один или два антивируса выдают положительный результат.
Мы присвоили этой шпионской программе рейтинг RLM: 8 / 3 / 2
Слежение на компьютере с помощью программы-кейлоггера Jetlogger
Слежение за пользователем путем тайного внедрения на его компьютер программы-кейлоггера – это не только низкий поступок с точки зрения морали, но еще и уголовно-наказуемое деяние. Однако ситуация в корне меняется, если речь идет о контроле родителями своих детей и отслеживании руководством организаций деятельности своих сотрудников. В обоих случаях объектом слежения будут выступать не полноправные владельцы компьютеров, а лица, которым техника вверена с определенными ограничениями. Дети могут работать на компьютере в рамках ограничений по возрасту. А сотрудники компаний обязаны использовать вверенные им на время работы устройства лишь для выполнения служебных задач. Работодатель вправе периодически проверять эффективность работы своих наемных рабочих. А вот родители не то что вправе, они обязаны следить за неокрепшей психикой своих детей, нарушить которую может как банальное хамство на интернет-форумах и блогах, так и серьезные вещи типа порно, пропагандирующих насилие игр, подросткового троллинга в соцсетях и т.п. Для родителей и работодателей, контролирующих своих, соответственно, детей и сотрудников, разработчики программы Jetlogger и создали свой продукт – кейлоггер, незаметно функционирующий в среде Windows. О программе Jetlogger и пойдет речь далее.
Важно: использование программ-шпионов как инструментов для кражи конфиденциальной информации и в прочих незаконных целях влечет за собой уголовную ответственность.
1. О программе
Jetlogger сложнее программ типа родительского контроля, поскольку работает незаметно для пользователя и позволяет отслеживать его действия в тончайших деталях. Jetlogger может многое, программа:
- собирает информацию обо всех запущенных на компьютере программах, играх, открытых сайтах;
- отслеживает введенные в поисковики запросы;
- ведет подсчет времени, потраченного на конкретные программы, игры и сайты;
- фиксирует общее время активности за компьютером;
- запоминает набранный на клавиатуре текст;
- следит за буфером обмена, создаваемыми и редактируемыми файлами;
- через определенный промежуток времени делает скриншоты всего экрана и фото с веб-камеры;
- предусматривает 4 механизма доставки отчетов работы, а также режим удаленного доступа с отслеживанием действий пользователя в реальном времени.
Все эти функции можно бесплатно тестировать в триал-версии Jetlogger в течение месяца. Единственным ограничением триал-версии будет невозможность применить программу на деле из-за демонстративного уведомления, о том, что компьютер находится в режиме слежения, в правом верхнем углу экрана.
Уведомление исчезнет после активации программы. Jetlogger распространяется по платной подписке, стоимость которой составляет 680 руб. в месяц. В разы дешевле стоит годовая подписка – 240 руб. в месяц, но нужно учитывать, что этот вариант может оказаться пустой тратой денег, если кейлоггер будет обнаружен и удален из системы.
2. Установка Jetlogger
На первом этапе установки программы жмем опцию «Настройка».
Jetlogger не устанавливается как обычная программа: ее файлы будут помещены в скрытую папку на диске С «ProgramData», она не будет отображаться в перечне программ деинсталлятора и в автозагрузке. Автозапуск Jetlogger изначально не предусматривается, но настраивается внутри программы и прямо на этапе ее установки.
Для запуска программы на первых порах предназначен обычный ярлык на рабочем столе. После изучения специфики работы Jetlogger и горячих клавиш ее открытия ярлык на рабочем столе, соответственно, уничтожается. Но прежде чем приступить к изучению программы, необходимо проделать кое-какую работу в системе.
3. Добавление Jetlogger в исключения антивируса
Создатели Jetlogger уверяют, что их детище, несмотря на то, что является шпионской программой, не распознается как вредоносное ПО установленными на компьютерах антивирусами в 95% случаев. Создатели не говорят, о каких конкретно антивирусных продуктах идет речь, но опытным путем проверено, что в эти 95% точно не входит штатный Защитник Windows 10. Он блокирует работу Jetlogger буквально через пару минут после ее установки. Так что в любом случае на следующем этапе после установки программы необходимо добавить в список исключений (он же белый лист) антивируса папку по пути:
4. Настройки
Запустив Jetlogger, сначала обратимся к разделу «Настройки». В первой вкладке «Основные» можем назначить автозапуск, если эта функция не была включена на этапе установки, и сменить предустановленные горячие клавиши открытия программы. Любое внесение изменений в настройки необходимо дополнительно подтверждать опцией сохранения внизу окна.
4
Вторая вкладка «Мониторинг» предназначена для настройки отдельных типов отслеживаемых данных – снимков экрана и с веб-камеры, используемых программ, посещаемых сайтов, оперируемых файлов и пр. Любой из типов отслеживаемых данных можно отключить, если он не представляет интерес или поглощает чрезмерно много системных ресурсов. Некоторые типы отслеживаемых данных настраиваются дополнительно. Так, для снимков с веб-камеры и скриншотов можно изменить условия их создания. Последние, в зависимости от возможностей компьютера, могут создаваться в худшем или лучшем качестве. Хранилище снимков можно ограничить определенным объемом занимаемого места на диске.
5
Отслеживание операций с файлами предусматривает возможность отказа от слежения за отдельными действиями как то: создание, удаление, изменение, переименование. Для фиксации данных, введенных с клавиатуры, можно настроить запоминание сочетаний горячих клавиш.
5. Включение слежения
Процесс слежения включается и отключается зеленой кнопкой-переключателем вверху окна. Рядом находится кнопка в виде глаза, она отвечает за переход Jetlogger в скрытый режим, выход из которого после удаления ярлыка программы, напомним, осуществляется с помощью горячих клавиш.
6. Отображение отчета
Отслеженные кейлоггером данные будут отображаться в соответствующих разделах отчета.
7
8
7. Доставка отчетов слежения
Вернемся снова к настройкам программы. Во вкладке «Доставка отчетов» Jetlogger можно настроить на автоматическую отправку отчетов через какой-то промежуток времени, в указанное время, при простое или выключении компьютера. Отправка отчетов возможна на электронную почту, FTP-сервер, в облачное хранилище. Также отчеты могут сохраняться в определенной папке на компьютере, которую можно скрыть.
9
Отправляемый на почту или FTP, в облако или папку на компьютере отчет будет содержать отснятые изображения, а также HTML-файл с графиком активности и детальным перечнем отслеженных действий.
10
Отчеты слежения Jetlogger можно наблюдать удаленно – в интерфейсе программы, установленной на другом компьютере. Удаленное соединение осуществляется с помощью облачных хранилищ. В этом случае отчеты будут обновляться в реальном времени. Но для этого изначально нужно внести кое-какие настройки в Jetlogger на компьютере объекта слежения. Жмем внизу «Подключиться», далее – «Начать».
11
Из двух возможных действий выбираем «Разрешить подключение к этому компьютеру». В выпадающем списке выбираем любое из облачных хранилищ, поддерживаемых программой, и вводим данные авторизации.
Далее программа подключится к аккаунту облачного хранилища, затем выдаст ID и пароль для доступа к данным Jetlogger на этом компьютере.
Эти ID и пароль в дальнейшем необходимо ввести в Jetlogger на удаленном компьютере, чтобы получить доступ к данным программы на компьютере объекта слежения. На удаленном компьютере также жмем «Подключиться», только выбираем вариант «Подключиться к другому компьютеру». Вводим ID, пароль и жмем кнопку «Подключиться».
14
После чего в интерфейсе программы отобразятся отслеженные данные не текущего компьютера, а компьютера объекта слежения.
8. Производительность компьютера
Шпионы обычно тормозят работу Windows, и Jetlogger – не исключение в этом плане. Тестирование программы проводилось на компьютере с усредненными аппаратными характеристиками, и снижение производительности системы при включении функции слежения сразу стало заметным. Прежде принятия решения о покупке лицензии программы желательно тщательно протестировать ее работу на конкретном устройстве. При заметном ухудшении быстродействия, возможно, будет иметь смысл отказаться от фиксации Jetlogger некоторых типов данных. Так, в случае резкого снижения производительности компьютера объект слежения может заподозрить факт присутствия вредоносного ПО и проверить компьютер антивирусными утилитами или LiveDisk, которые заблокируют работу Jetlogger.
9. Удаление Jetlogger
Как упоминалось, Jetlogger не отображается в перечне деинсталляторов. Удаление программы предусмотрено внутри ее самой – в разделе «Дополнительно».
15