Come sapere se qualcuno ha accesso remoto al tuo computer Windows?

Alcuni dei tipi di malware più pericolosi sono progettati per ottenere l'accesso remoto al PC della vittima, come i Remote Access Trojan (RAT) e i rootkit a livello kernel . Funzionano silenziosamente, rendendo difficile il rilevamento. Se temi che qualcuno abbia avuto accesso remoto non autorizzato al tuo PC Windows, scopri come confermare e rimuovere la minaccia.

Segnali di avvertimento quando qualcuno accede al tuo PC

Anche se la maggior parte dei tentativi di accesso remoto sono silenziosi, presentano comunque alcuni segnali d'allarme. Sebbene questi segnali possano essere indicativi della popolarità di Windows, presi insieme possono rappresentare una forte prova di attività di accesso remoto.

  • Comportamento insolito del mouse/tastiera : se il cursore si muove in modo irregolare o viene immesso del testo senza il tuo intervento, potrebbe essere dovuto all'uso di uno strumento remoto. Anche se non vengono controllati attivamente, questi strumenti possono comunque causare problemi come il salto del cursore o il teletrasporto. Questo segnale può anche fungere da conferma se il mouse e la tastiera iniziano a svolgere attività come l'accesso alla barra degli indirizzi del browser e l'inserimento di un indirizzo web.
  • Programmi che si aprono e si chiudono da soli : gli hacker possono anche inviare comandi per aprire applicazioni specifiche (come software antivirus o Prompt dei comandi ) per ottenere un maggiore controllo sul sistema o disattivare le funzionalità di sicurezza. Se vedi programmi che si aprono e si chiudono da soli, è un segnale di allarme.
  • Creazione di nuovi account utente sconosciuti : alcuni malintenzionati potrebbero provare a creare account secondari per ottenere un accesso persistente anche dopo essere stati rilevati. Probabilmente disabiliteranno la funzione di cambio utente per nascondere l'account dalla schermata di blocco. Vai su Impostazioni di Windows -> Account e trova l'account secondario in Famiglia e altri utenti.
Come sapere se qualcuno ha accesso remoto al tuo computer Windows?
Opzione Account nelle Impostazioni di Windows 11
  • Rallentamento improvviso delle prestazioni : anche le operazioni di controllo remoto richiedono molte risorse, quindi potresti notare un calo improvviso delle prestazioni. Ciò è particolarmente importante da tenere in considerazione se si verificano occasionali cali di prestazioni dovuti alle operazioni di controllo remoto.
  • Desktop remoto di Windows è abilitato automaticamente : Desktop remoto di Windows è piuttosto vulnerabile, quindi gli hacker spesso utilizzano questa funzionalità per creare connessioni remote. Questa funzione è disabilitata per impostazione predefinita, quindi se viene abilitata senza il tuo intervento, potrebbe essere un hacker. Nelle Impostazioni di Windows, vai su Sistema -> Desktop remoto e verifica se questa funzionalità è abilitata.
Come sapere se qualcuno ha accesso remoto al tuo computer Windows?
Il desktop remoto è disabilitato nelle impostazioni di Windows

Come confermare che il tuo PC è accessibile da remoto

Se noti i segnali sopra menzionati, adotta le misure necessarie per confermare i tuoi sospetti. È possibile monitorare l'attività dei componenti/delle applicazioni coinvolti nel processo di accesso remoto per confermare che qualcuno stia accedendo al PC Windows. Ecco alcuni dei metodi più affidabili:

Controllare i registri del Visualizzatore eventi di Windows

Visualizzatore eventi di Windows è un ottimo strumento integrato per monitorare le attività degli utenti e contribuire a rilevare i tentativi di accesso remoto monitorando l'attività RDP e i registri di accesso.

Cerca "Visualizzatore eventi" nella barra di ricerca di Windows e apri Visualizzatore eventi .

Vai a Registri di Windows -> Sicurezza e fai clic sulla scheda ID evento per ordinare gli eventi in base all'ID. Cerca tutti gli eventi con ID 4624 e controlla i dettagli per assicurarti che nessuno di essi abbia il tipo di accesso 10 . L'ID evento 4624 è per i tentativi di accesso e il tipo di accesso 10 corrisponde agli accessi remoti mediante servizi di accesso remoto che gli hacker potrebbero utilizzare.

Come sapere se qualcuno ha accesso remoto al tuo computer Windows?
Visualizzatore eventi di Windows visualizza l'ID evento

È anche possibile cercare l'ID evento 4778 , poiché indica una riconnessione a una sessione remota. Nella pagina dei dettagli di ogni evento troverai informazioni identificative importanti, come il nome dell'account o l'indirizzo IP della rete.

Monitorare il traffico di rete

L'accesso remoto dipende dalla connettività di rete, quindi il monitoraggio del traffico di rete è un modo affidabile per rilevarlo. A questo scopo consigliamo di utilizzare la versione gratuita di GlassWire, in quanto monitora e protegge automaticamente dalle connessioni dannose.

Nell'applicazione GlassWire, vedrai tutte le connessioni dell'applicazione nella sezione GlassWire Protect . L'applicazione valuterà automaticamente le connessioni e contrassegnerà quelle non attendibili. Nella maggior parte dei casi, l'applicazione sarà in grado di rilevare connessioni remote dannose e di avvisarti.

Come sapere se qualcuno ha accesso remoto al tuo computer Windows?
Sezione di revisione di Glasswire nell'interfaccia principale

Oltre agli algoritmi delle app, puoi anche cercare indizi come un elevato utilizzo di dati da parte di un'app sconosciuta. Le connessioni remote utilizzano dati persistenti e sono quindi facili da rilevare.

Visualizza le attività pianificate

Molti tentativi di accesso remoto vengono gestiti tramite lo strumento Utilità di pianificazione di Windows. Ciò li aiuta a resistere ai riavvii del PC e a svolgere le attività senza dover essere eseguiti ininterrottamente. Se il tuo PC è infetto da un virus, nell'Utilità di pianificazione vedrai attività provenienti da applicazioni sconosciute.

Cercare “Utilità di pianificazione” nella ricerca di Windows e aprire l’applicazione Utilità di pianificazione. Nel pannello di sinistra, apri Utilità di pianificazione (locale) -> Libreria Utilità di pianificazione . Cerca eventuali cartelle strane o sospette diverse da Microsoft. Se trovi delle cartelle, fai clic con il pulsante destro del mouse sull'attività e seleziona Proprietà.

Come sapere se qualcuno ha accesso remoto al tuo computer Windows?
Menu Proprietà attività nell'Utilità di pianificazione di Windows

In Proprietà , esamina le schede Trigger e Azioni per scoprire cosa fa l'attività e quando viene eseguita, il che dovrebbe essere sufficiente per capire se è dannosa. Ad esempio, se l'attività esegue un'applicazione o uno script sconosciuto all'accesso o quando il sistema è inattivo, l'attività potrebbe essere dannosa.

Come sapere se qualcuno ha accesso remoto al tuo computer Windows?
Scheda Trigger e azioni in Proprietà

Se non trovi l'attività sospetta, potresti provare a cercare in Microsoft. È possibile che nelle cartelle di sistema si nasconda un malware sofisticato. Cerca attività che sembrano sospette, ad esempio con nomi generici come "systemMonitor" o nomi scritti in modo errato. Fortunatamente non dovrai fare ricerche su ogni attività, poiché la maggior parte sarà creata da Microsoft Corporation, il che può essere tranquillamente ignorato.

Sign up and earn $1000 a day ⋙

Leave a Comment

Come risolvere lerrore Avremo bisogno della tua password di Windows attuale su Windows 10/11

Come risolvere lerrore Avremo bisogno della tua password di Windows attuale su Windows 10/11

Ricevi l'errore "Avremo bisogno della tua password Windows attuale un'ultima volta"? Questo fastidioso pop-up può impedirti di lavorare.

Correggi rapidamente lerrore Unmountable Boot Volume su Windows 10/11

Correggi rapidamente lerrore Unmountable Boot Volume su Windows 10/11

L'errore Unmountable Boot Volume si verifica a causa di alcuni software installati in conflitto con il sistema operativo o a causa dello spegnimento improvviso del computer. Nell'articolo seguente, WebTech360 ti guiderà attraverso alcuni metodi per correggere questo errore.

Come risolvere lerrore della cronologia degli appunti nellultimo aggiornamento di Windows 11

Come risolvere lerrore della cronologia degli appunti nellultimo aggiornamento di Windows 11

Se si utilizza la cronologia degli appunti per memorizzare dati da utilizzare in seguito, esiste una piccola possibilità che i dati rimangano vuoti, indipendentemente dai tentativi.

Come rimuovere Copilot e altre funzionalità di intelligenza artificiale in Windows

Come rimuovere Copilot e altre funzionalità di intelligenza artificiale in Windows

Se non ti preoccupa avere bloatware extra sul tuo sistema, esistono dei modi per rimuovere o disabilitare Windows Copilot su Windows 11.

Perché la stima della percentuale della batteria del computer portatile non è mai accurata?

Perché la stima della percentuale della batteria del computer portatile non è mai accurata?

La maggior parte degli utenti di laptop si è trovata in una situazione in cui Windows mostrava 2 ore di durata residua della batteria, per poi passare a 5 ore o addirittura a circa 1 ora cinque minuti dopo. Perché il tempo salta così tanto?

10 impostazioni di Windows 11 per massimizzare la durata della batteria del laptop

10 impostazioni di Windows 11 per massimizzare la durata della batteria del laptop

Le batterie dei computer portatili si degradano con il tempo e perdono capacità, riducendo i tempi di attività. Ma dopo aver modificato alcune impostazioni più approfondite di Windows 11, dovresti notare un miglioramento notevole nella durata della batteria.

Microsoft: i PC con Windows 11 21H2/22H2 saranno costretti ad aggiornare alla versione 23H2 il mese prossimo

Microsoft: i PC con Windows 11 21H2/22H2 saranno costretti ad aggiornare alla versione 23H2 il mese prossimo

Windows 11 versione 21H2 è una delle principali versioni originali di Windows 11, la cui distribuzione a livello globale è iniziata il 4 ottobre 2021.

Microsoft invia spam di codici QR di Copilot nella schermata di blocco di Windows 11 per attirare gli utenti

Microsoft invia spam di codici QR di Copilot nella schermata di blocco di Windows 11 per attirare gli utenti

Nel 2023 Microsoft ha puntato molto sull'intelligenza artificiale e sulla partnership con OpenAI per rendere Copilot una realtà.

Come disabilitare gli account utente su Windows 11

Come disabilitare gli account utente su Windows 11

Puoi disattivare gli account utente in modo che altri non possano più accedere al tuo computer.

Acquistare un portatile Windows è più difficile che mai

Acquistare un portatile Windows è più difficile che mai

La NPU è abbastanza diversa da giustificare il rinvio dell'acquisto e l'attesa che PC Copilot+ diventi di uso comune?

Come attivare e disattivare la modalità di risparmio della batteria su un laptop Windows 11

Come attivare e disattivare la modalità di risparmio della batteria su un laptop Windows 11

La modalità Risparmio batteria di Windows 11 è una funzionalità progettata per prolungare la durata della batteria del computer portatile.

Microsoft lancia la nuova app Sticky Notes per Windows 11

Microsoft lancia la nuova app Sticky Notes per Windows 11

Dopo anni di invarianza, l'aggiornamento di Sticky Note a metà del 2024 ha cambiato le carte in tavola.

Come correggere lerrore IRQL NOT LESS OR EQUAL su Windows

Come correggere lerrore IRQL NOT LESS OR EQUAL su Windows

L'errore IRQL NOT LESS OR EQUAL è un errore relativo alla memoria che in genere si verifica quando un processo di sistema o un driver tenta di accedere a un indirizzo di memoria senza le autorizzazioni di accesso appropriate.

6 modi per copiare i percorsi di file e cartelle in Windows 11

6 modi per copiare i percorsi di file e cartelle in Windows 11

I percorsi sono le posizioni dei file o delle cartelle in Windows 11. Tutti i percorsi includono le cartelle che devi aprire per raggiungere una posizione specifica.

Confronta Windows 10 e Windows 11

Confronta Windows 10 e Windows 11

Windows 11 è stato lanciato ufficialmente, rispetto a Windows 10 anche Windows 11 presenta numerose modifiche, dall'interfaccia alle nuove funzionalità. Per maggiori dettagli consultare l'articolo qui sotto.