Come sapere se qualcuno ha accesso remoto al tuo computer Windows?

Alcuni dei tipi di malware più pericolosi sono progettati per ottenere l'accesso remoto al PC della vittima, come i Remote Access Trojan (RAT) e i rootkit a livello kernel . Funzionano silenziosamente, rendendo difficile il rilevamento. Se temi che qualcuno abbia avuto accesso remoto non autorizzato al tuo PC Windows, scopri come confermare e rimuovere la minaccia.

Segnali di avvertimento quando qualcuno accede al tuo PC

Anche se la maggior parte dei tentativi di accesso remoto sono silenziosi, presentano comunque alcuni segnali d'allarme. Sebbene questi segnali possano essere indicativi della popolarità di Windows, presi insieme possono rappresentare una forte prova di attività di accesso remoto.

  • Comportamento insolito del mouse/tastiera : se il cursore si muove in modo irregolare o viene immesso del testo senza il tuo intervento, potrebbe essere dovuto all'uso di uno strumento remoto. Anche se non vengono controllati attivamente, questi strumenti possono comunque causare problemi come il salto del cursore o il teletrasporto. Questo segnale può anche fungere da conferma se il mouse e la tastiera iniziano a svolgere attività come l'accesso alla barra degli indirizzi del browser e l'inserimento di un indirizzo web.
  • Programmi che si aprono e si chiudono da soli : gli hacker possono anche inviare comandi per aprire applicazioni specifiche (come software antivirus o Prompt dei comandi ) per ottenere un maggiore controllo sul sistema o disattivare le funzionalità di sicurezza. Se vedi programmi che si aprono e si chiudono da soli, è un segnale di allarme.
  • Creazione di nuovi account utente sconosciuti : alcuni malintenzionati potrebbero provare a creare account secondari per ottenere un accesso persistente anche dopo essere stati rilevati. Probabilmente disabiliteranno la funzione di cambio utente per nascondere l'account dalla schermata di blocco. Vai su Impostazioni di Windows -> Account e trova l'account secondario in Famiglia e altri utenti.
Come sapere se qualcuno ha accesso remoto al tuo computer Windows?
Opzione Account nelle Impostazioni di Windows 11
  • Rallentamento improvviso delle prestazioni : anche le operazioni di controllo remoto richiedono molte risorse, quindi potresti notare un calo improvviso delle prestazioni. Ciò è particolarmente importante da tenere in considerazione se si verificano occasionali cali di prestazioni dovuti alle operazioni di controllo remoto.
  • Desktop remoto di Windows è abilitato automaticamente : Desktop remoto di Windows è piuttosto vulnerabile, quindi gli hacker spesso utilizzano questa funzionalità per creare connessioni remote. Questa funzione è disabilitata per impostazione predefinita, quindi se viene abilitata senza il tuo intervento, potrebbe essere un hacker. Nelle Impostazioni di Windows, vai su Sistema -> Desktop remoto e verifica se questa funzionalità è abilitata.
Come sapere se qualcuno ha accesso remoto al tuo computer Windows?
Il desktop remoto è disabilitato nelle impostazioni di Windows

Come confermare che il tuo PC è accessibile da remoto

Se noti i segnali sopra menzionati, adotta le misure necessarie per confermare i tuoi sospetti. È possibile monitorare l'attività dei componenti/delle applicazioni coinvolti nel processo di accesso remoto per confermare che qualcuno stia accedendo al PC Windows. Ecco alcuni dei metodi più affidabili:

Controllare i registri del Visualizzatore eventi di Windows

Visualizzatore eventi di Windows è un ottimo strumento integrato per monitorare le attività degli utenti e contribuire a rilevare i tentativi di accesso remoto monitorando l'attività RDP e i registri di accesso.

Cerca "Visualizzatore eventi" nella barra di ricerca di Windows e apri Visualizzatore eventi .

Vai a Registri di Windows -> Sicurezza e fai clic sulla scheda ID evento per ordinare gli eventi in base all'ID. Cerca tutti gli eventi con ID 4624 e controlla i dettagli per assicurarti che nessuno di essi abbia il tipo di accesso 10 . L'ID evento 4624 è per i tentativi di accesso e il tipo di accesso 10 corrisponde agli accessi remoti mediante servizi di accesso remoto che gli hacker potrebbero utilizzare.

Come sapere se qualcuno ha accesso remoto al tuo computer Windows?
Visualizzatore eventi di Windows visualizza l'ID evento

È anche possibile cercare l'ID evento 4778 , poiché indica una riconnessione a una sessione remota. Nella pagina dei dettagli di ogni evento troverai informazioni identificative importanti, come il nome dell'account o l'indirizzo IP della rete.

Monitorare il traffico di rete

L'accesso remoto dipende dalla connettività di rete, quindi il monitoraggio del traffico di rete è un modo affidabile per rilevarlo. A questo scopo consigliamo di utilizzare la versione gratuita di GlassWire, in quanto monitora e protegge automaticamente dalle connessioni dannose.

Nell'applicazione GlassWire, vedrai tutte le connessioni dell'applicazione nella sezione GlassWire Protect . L'applicazione valuterà automaticamente le connessioni e contrassegnerà quelle non attendibili. Nella maggior parte dei casi, l'applicazione sarà in grado di rilevare connessioni remote dannose e di avvisarti.

Come sapere se qualcuno ha accesso remoto al tuo computer Windows?
Sezione di revisione di Glasswire nell'interfaccia principale

Oltre agli algoritmi delle app, puoi anche cercare indizi come un elevato utilizzo di dati da parte di un'app sconosciuta. Le connessioni remote utilizzano dati persistenti e sono quindi facili da rilevare.

Visualizza le attività pianificate

Molti tentativi di accesso remoto vengono gestiti tramite lo strumento Utilità di pianificazione di Windows. Ciò li aiuta a resistere ai riavvii del PC e a svolgere le attività senza dover essere eseguiti ininterrottamente. Se il tuo PC è infetto da un virus, nell'Utilità di pianificazione vedrai attività provenienti da applicazioni sconosciute.

Cercare “Utilità di pianificazione” nella ricerca di Windows e aprire l’applicazione Utilità di pianificazione. Nel pannello di sinistra, apri Utilità di pianificazione (locale) -> Libreria Utilità di pianificazione . Cerca eventuali cartelle strane o sospette diverse da Microsoft. Se trovi delle cartelle, fai clic con il pulsante destro del mouse sull'attività e seleziona Proprietà.

Come sapere se qualcuno ha accesso remoto al tuo computer Windows?
Menu Proprietà attività nell'Utilità di pianificazione di Windows

In Proprietà , esamina le schede Trigger e Azioni per scoprire cosa fa l'attività e quando viene eseguita, il che dovrebbe essere sufficiente per capire se è dannosa. Ad esempio, se l'attività esegue un'applicazione o uno script sconosciuto all'accesso o quando il sistema è inattivo, l'attività potrebbe essere dannosa.

Come sapere se qualcuno ha accesso remoto al tuo computer Windows?
Scheda Trigger e azioni in Proprietà

Se non trovi l'attività sospetta, potresti provare a cercare in Microsoft. È possibile che nelle cartelle di sistema si nasconda un malware sofisticato. Cerca attività che sembrano sospette, ad esempio con nomi generici come "systemMonitor" o nomi scritti in modo errato. Fortunatamente non dovrai fare ricerche su ogni attività, poiché la maggior parte sarà creata da Microsoft Corporation, il che può essere tranquillamente ignorato.

Sign up and earn $1000 a day ⋙

Leave a Comment

Come aggiungere il supporto JPEG XL in Windows 11

Come aggiungere il supporto JPEG XL in Windows 11

Per impostazione predefinita, Windows 11 non supporta il formato immagine JPEG X, ma è possibile installare un componente aggiuntivo che lo supporta. Ecco le istruzioni per aggiungere il supporto JPEG XL in Windows 11.

Istruzioni per correggere lerrore che impedisce di aggiungere applicazioni alla barra delle applicazioni di Windows 11

Istruzioni per correggere lerrore che impedisce di aggiungere applicazioni alla barra delle applicazioni di Windows 11

Durante il processo di aggiunta delle applicazioni, a volte riscontriamo alcuni errori, ad esempio non riusciamo ad aggiungere l'applicazione alla barra delle applicazioni. Di seguito sono riportati alcuni metodi per correggere l'errore che impedisce di aggiungere applicazioni alla barra delle applicazioni di Windows 11.

Dovrei usare Windows BitLocker per crittografare il mio disco rigido?

Dovrei usare Windows BitLocker per crittografare il mio disco rigido?

Windows BitLocker fornisce una soluzione semplice da usare per crittografare il disco rigido. Tuttavia, presenta anche degli svantaggi e potrebbe non essere una scelta adatta a tutti.

Come sovrascrivere i dati eliminati su ununità in Windows 11/10

Come sovrascrivere i dati eliminati su ununità in Windows 11/10

Questa guida ti mostrerà come sovrascrivere (cancellare in modo sicuro) i dati eliminati da un'unità in modo che non possano essere recuperati o accessibili in Windows 10 e Windows 11.

Suggerimenti per aggiungere Copilot al menu di scelta rapida di Windows 11

Suggerimenti per aggiungere Copilot al menu di scelta rapida di Windows 11

Se utilizzi regolarmente Copilot su Windows 11, esiste un modo molto semplice per accedere rapidamente a Copilot: aggiungere Copilot al menu contestuale.

Come aggiungere una stampante a Windows 10

Come aggiungere una stampante a Windows 10

Aggiungere una stampante a Windows 10 è semplice, anche se la procedura per i dispositivi cablati è diversa da quella per i dispositivi wireless.

Questo script di PowerShell può ignorare i requisiti di sistema di Windows 11, account Microsoft

Questo script di PowerShell può ignorare i requisiti di sistema di Windows 11, account Microsoft

È in fase di sviluppo una nuova utilità che aiuterà a rimuovere i severi requisiti di sistema di Windows 11.

10 errori importanti da evitare durante la manutenzione del computer

10 errori importanti da evitare durante la manutenzione del computer

La manutenzione del PC è essenziale per garantirne il funzionamento a lungo termine e le buone prestazioni. Tuttavia, è ancora possibile commettere errori che possono arrecare più danni che benefici al PC.

Come abilitare la protezione Smart App Control di Windows 11

Come abilitare la protezione Smart App Control di Windows 11

Smart App Control (SAC) è una funzionalità di sicurezza inclusa nell'applicazione Sicurezza di Windows che blocca il sistema, consentendo l'esecuzione solo delle applicazioni attendibili.

Come configurare le impostazioni TCP/IP in Windows

Come configurare le impostazioni TCP/IP in Windows

Il tuo computer ha bisogno di un modo per comunicare con altri dispositivi ed è qui che entra in gioco il protocollo TCP/IP. Il protocollo TCP/IP garantisce il corretto trasferimento dei dati sulla rete, sia che si navighi sul Web sia che si condividano file.

File che sprecano spazio sul tuo PC senza che tu te ne accorga

File che sprecano spazio sul tuo PC senza che tu te ne accorga

I file non compressi possono occupare silenziosamente gigabyte di spazio sul tuo PC Windows, rallentando il sistema e ingombrando il disco senza che tu nemmeno te ne accorga.

10 modi per risolvere il problema dellopzione Bluetooth mancante in Windows 11

10 modi per risolvere il problema dellopzione Bluetooth mancante in Windows 11

L'opzione Bluetooth è scomparsa sul tuo computer Windows 111? Ciò può accadere per diversi motivi, tra cui problemi temporanei, driver Bluetooth danneggiati e problemi con il sistema operativo Windows.

Come ottenere e fornire supporto remoto utilizzando lapp Assistenza rapida in Windows 11

Come ottenere e fornire supporto remoto utilizzando lapp Assistenza rapida in Windows 11

Questa guida ti mostrerà come utilizzare l'app Assistenza rapida per ottenere aiuto o aiutare qualcuno tramite una connessione remota in Windows 11.

ExpressVPN ora supporta i PC Windows ARM

ExpressVPN ora supporta i PC Windows ARM

Uno dei servizi VPN più popolari al mondo, ExpressVPN, ha ufficialmente lanciato una versione app per PC Windows con processori basati su ARM.

Come disinstallare correttamente Adobe Creative Cloud su Windows

Come disinstallare correttamente Adobe Creative Cloud su Windows

Poche app moderne per Windows sono difficili da disinstallare quanto la suite Adobe Creative Cloud (Adobe CC). Tuttavia, con il giusto approccio, è possibile rimuovere Adobe CC e ogni sua traccia in circa 10 minuti.