(Часть 2: Как проверить роутер, ПК и смартфон на скрытые угрозы)
Ваш телефон странно греется ночью? На компьютере сами собой открываются вкладки? Роутер мигает лампочками, когда все спят? Это не паранойя — возможно, вас уже взломали.
🔍 1. Как проверить роутер на взлом
Признаки заражения:
Неизвестные устройства в сети
Как проверить:
- Откройте панель управления роутером (192.168.0.1 или 192.168.1.1)
- Найдите раздел "Подключенные устройства" или "DHCP Clients List"
Тревожные сигналы:
- Устройства с названиями типа "Unknown"
- MAC-адреса, которых вы не узнаете
- Подключения в 3-4 часа ночи, когда все спят
DNS-сервера изменены
Почему это опасно: Хакеры перенаправляют вас на фишинговые сайты, даже если вы ввели правильный адрес.
Как проверить:
- В панели управления найдите "Настройки WAN" или "Интернет"
- Посмотрите DNS-адреса - они должны быть вашего провайдера или публичные (1.1.1.1, 8.8.8.8)
🛠 5 шагов для диагностики взлома
Проверьте активность портов
Как сделать:
- Скачайте бесплатный Angry IP Scanner
- Просканируйте свою сеть (192.168.0.1-192.168.0.255)
- Ищите открытые порты 22, 23, 7547 - это признаки взлома
Анализ трафика
Популярные программы:
- Wireshark (для продвинутых)
- GlassWire (простой интерфейс)
Что искать:
- Необычно высокий исходящий трафик
- Подозрительные IP из других стран
Проверьте прошивку
- Сравните текущую версию с последней на сайте производителя
- Проверьте дату последнего обновления
🔥 Что делать, если взлом подтвердился?
- Немедленно отключите роутер от интернета
- Сделайте сброс до заводских настроек (кнопка Reset)
- Обновите прошивку с официального сайта
- Замените все пароли, которые вводили через эту сеть
- Включите двухфакторную аутентификацию в настройках роутера
💡 Профилактика: как защитить роутер
- Меняйте пароль администратора (не оставляйте admin/admin)
- Отключите WPS - это дыра в безопасности
- Включите фильтрацию MAC-адресов
- Установите альтернативную прошивку (OpenWRT, DD-WRT)
- Регулярно проверяйте список подключенных устройств
🔍 2. Как проверить ПК на взлом
Необъяснимая активность процессора
Откройте Диспетчер задач (Ctrl+Shift+Esc)
- Проверьте процессы с высокой загрузкой ЦП
- Особое внимание: svchost.exe, rundll32 с необычными параметрами
Неизвестные соединения в сети
Как проверить:
- В командной строке (администратор) введите:
netstat -ano | findstr ESTABLISHED
Позволяет отфильтровать и показать только установленные соединения.
2. Проверьте подозрительные IP через Whois
Опасные признаки:
- Соединения с Китаем, Бразилией, Нигерией
- Непонятные порты (особенно 4444, 31337)
🛠 5 шагов для глубокой проверки
Анализ автозагрузки
Команда для PowerShell:
Get-CimInstance Win32_StartupCommand | Select-Object Name, command, Location | Format-List
Позволяет сгенерировать список автозапускаемых программ в Windows.
Ищите:
- Неизвестные EXE-файлы
- Скрипты (.vbs, .ps1)
- Подозрительные пути (Temp, AppData)
Проверка скрытых пользователей
- Откройте командную строку (администратор)
- Введите:
net user
Проверьте список на наличие неизвестных учетных записей
Поиск руткитов
Бесплатные утилиты:
- GMER
- RKill
- Kaspersky TDSSKiller
Что искать:
- Скрытые процессы
- Подозрительные драйверы
- Изменения в MBR
🚨 Что делать, если взлом подтвердился?
- Немедленно отключите интернет
- Переустановите систему с полным форматированием
- Поменяйте все пароли с другого устройства
- Проверьте банковские операции
🔍 3. Тревожные признаки взлома телефона
Необъяснимая разрядка батареи
- Проверьте: Настройки → Аккумулятор
- Подозрительно: фоновые процессы съедают >20% заряда ночью
Странная активность данных
- Android: Настройки → Сеть и интернет → Передача данных
- iPhone: Настройки → Сотовая связь
- Тревога: гигабайты трафика, когда вы не пользовались телефоном
Неизвестные звонки/сообщения
- Проверьте журналы вызовов и SMS
- Опасность: секундные звонки на зарубежные номера
🛠 5 шагов для диагностики
Для Android:
- Включите Режим разработчика (7 раз нажмите на номер сборки)
- Проверьте «Статистику процессов» — ищите сервисы с нетипичной активностью
- Наберите:
*#*#4636#*#*
4. Проверьте «Информацию о Wi-Fi» на подозрительные подключения
Для iPhone:
- Проверьте «Аналитика и улучшения» → «Данные аналитики»
- Ищите файлы с названиями типа:
Jailbreak
BackdoorService - Настройки → Конфиденциальность → Микрофон/Камера — какие приложения недавно получали доступ?
💀 3 самых опасных вида взлома
- Pegasus 2.0 — шпионское ПО, проникающее через нулевые уязвимости
Признаки: телефон нагревается в режиме ожидания - Банковские трояны (маскируются под системные обновления)
Симптом: просьба ввести данные карты "для проверки" - Клавиатурные шпионы — записывают все, что вы печатаете
🔥 Как удалить шпионское ПО
- Безопасный режим (для Android):
Зажмите кнопку выключения → «Перезагрузить в безопасном режиме»
Удалите подозрительные приложения - Полный сброс:
Не забудьте сделать резервную копию без приложений - Аппаратное решение:
Покупка USB-детектора для проверки на аппаратные закладки
🔜 Что будет в Части 3?
"Параноидальная защита: антихакерский набор"
- Физические блокираторы камер и USB-портов
- Аппаратные ключи против фишинга
- Генератор одноразовых паролей
P.S. Если статья спасла вас от взлома, поставьте ❤️ — это поможет другим увидеть материал!
📌 Поддержите автора
"Если статья была полезна — поддержите донатом! Каждая копейка мотивирует создавать больше качественного контента именно для вас."