Що таке кейлогер?

Що таке кейлоггер?

В простих термінах, keylogger (KL) – це інструмент, призначений для захоплення всіх натискань клавіш комп'ютера, будь то через програмне забезпечення або за допомогою фізичного пристрою. Ця поведінка реєстрації також відома як keylogging або реєстрація натискань. Хоча keylogger'и не є незаконними, їх використання зазвичай пов'язане з шкідливими операціями.

Позитивні використання кейлоггерів

Незважаючи на їх використання в деяких незаконних діяльностях, кейлоггери мають деякі позитивні випадки використання. Якщо їх правильно використовувати, вони можуть допомогти батькам контролювати комп'ютерну діяльність своїх дітей або використовуватися компаніями для визначення того, як їхні працівники користуються комп'ютерами під час роботи. Варто зазначити, що це повинно робитися з погодженням працівників. Кейлоггери також можуть використовуватися для захисту (реєстрації) паролів та інших даних у разі збоїв операційної системи (хоча існують кращі альтернативи). Крім того, нещодавно вчені прийняли реєстрацію натискань клавіш як дослідницький інструмент для вивчення процесу людського письма.

Негативні використання кейлоггерів

Як випливає з назви, мета кейлогера полягає в реєстрації кожного натискання клавіші на цільовому комп'ютері, що не є обов'язково поганим. Однак, на жаль, найбільш поширене використання кейлогерів пов'язане з зловмисними діями. Кіберзлочинці широко використовують програми кейлогерів для викрадення чутливої інформації жертв, такої як номери кредитних карток, паролі, особисті електронні пошти, банківські облікові дані, номери водійських прав тощо.

Типи кейлоггерів

Як вже згадувалося раніше, існує два основні типи кейлоггерів: програмні версії та апаратні версії. Важливо розуміти різницю між цими двома типами. Хоча програмна версія є найбільш поширеною, також важливо зрозуміти функції апаратних кейлоггерів.

Клавіатурні логери апаратного забезпечення:

  • Зазвичай вони складаються з невеликого чіпа або кабелю, який фізично підключається до комп'ютера або ноутбука.

  • Більшість апаратних кейлогерів можна легко витягти.

  • Навіть після вилучення чіпа або кабелю інформацію можна переглядати за допомогою відповідної комп'ютерної програми.

  • Часто це тип кейлоггера, який віддають перевагу компанії, що бажають контролювати своїх працівників.

  • На відміну від програмних кейлоггерів, версії прошивки апаратних кейлоггерів можуть підключатися до BIOS машини та реєструвати дані, як тільки комп'ютер вмикається.

  • Безпровідні клавіатурні шпіони здатні перехоплювати комунікації між безпровідними клавіатурами та комп'ютерами.

Програмні ключові логери

На жаль, програмні кейлогери набагато важче виявити. Існує багато різних категорій, які використовують різні методи та техніки, але загалом ми можемо врахувати наступне:

  • Зазвичай складається з комп'ютерної програми, яку хакер таємно встановлює на вашому комп'ютері. Її можна завантажити безпосередньо на комп'ютер-хост (, наприклад, за допомогою фішингової атаки ) або віддалено.

  • Найпоширеніші програмні кейлогери лише реєструють активність клавіатури комп'ютера, але існують модифіковані версії, які можуть робити знімки екрана та реєструвати буфер обміну.

  • Найменш поширеними типами програмного забезпечення є програмне забезпечення, основане на: Javascript (впровадженому в веб-сайти ), API (, виконуваних всередині додатків ) та веб-формами (, які реєструють будь-які дані, надіслані через веб-форму ).

Як запобігти апаратним кейлогерам

Загалом, малоймовірно, що вас зламає апаратний кейлоггер, особливо у власному будинку. Однак це можливо в громадському середовищі. Оскільки апаратні кейлогери зазвичай використовують порт USB для роботи, ваша головна оборона полягає в тому, щоб візуально перевірити зону USB комп'ютера, яким ви користуєтеся.

Також можна використовувати мишу, щоб збити з пантелику keylogger, вводячи чутливу інформацію, таку як пароль. Наприклад, спочатку введіть останній символ вашого пароля, а потім перемістіть курсор, щоб ввести решту символів. Keylogger зареєструє це так, ніби останній символ був першим. Вибір і заміна тексту під час введення також є варіантом. Ви можете спробувати ці варіації або інші техніки обманного введення. Однак це не є справжнім захистом, особливо проти більш складних keylogger, таких як ті, що реєструють активність екрану або миші.

Як запобігти програмним кейлогерам

  • Програмні кейлогери важче виявити, але встановлення хорошого антивірусу, ймовірно, збереже вас у безпеці.

  • Встановлення програмного забезпечення проти кейлогерів також є варіантом, оскільки воно спеціально розроблене для виявлення, видалення та запобігання атакам кейлогерів.

  • Будьте обережні з вкладеними файлами та електронними листами. Уникайте натискання на рекламу та веб-сайти незнайомих джерел.

  • Тримай свої програмні додатки та операційні системи в актуальному стані.

  • Будь-яка особа, яка використовує онлайн-банкінг або будь-яку іншу онлайн-діяльність, що передбачає гроші (, включаючи криптовалюти та торговців ), повинна бути особливо обережною.

Як виявити та видалити кейлогери

Найпростіший спосіб виявити програмний кейлогер – це перевірити процеси, які виконуються у вашій системі. Якщо щось здається дивним, вам слід пошукати в Інтернеті та спробувати з'ясувати, чи походить це з легітимної програми або з відомого кейлогера. Крім того, перевірка трафіку завантаження вашого комп'ютера – це хороша ідея.

Видалити програмні кейлогери не легко, але це можливо. Спочатку потрібно спробувати встановити програму анти-кейлогер на свою систему та перевірити, чи можна його видалити. Якщо ваш комп'ютер все ще в дивному стані і ви підозрюєте, що програма анти-кейлогер не може вирішити проблему, вам потрібно повністю відформатувати і перевстановити операційну систему.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити