HackingAnbefalingTeknologi

Keylogger Hva er det?, Verktøy eller skadelig programvare

Farene ved nøkkelloggere og hvordan du unngår dem: Sikkerhetstips for å beskytte personvernet ditt

Hva er en Keylogger?

For å avklare at det er en Keylogger, kan vi ganske enkelt si at det er det en type programvare eller maskinvaree som brukes til å ta opp og lagre tastetrykk, er det også kjent som Tastetrykklogging Og denne malware sparer alt som en bruker skriver på datamaskinen eller på mobiltelefonen.

Selv om det vanlige er at en tastelogger lagrer tastetrykkene, er det også noen som er i stand til å ta skjermbilder eller gjøre en mer engasjert oppfølging. Det er flere apper for foreldrekontroll som tar skjermbilder, som Kaspersky Safe Kids, Qustodio y Norton Family, dette for å nevne noen i dette innlegget og i tilfelle du ønsker å overvåke aktiviteten til barna dine på Internett.

Avhengig av keylogger, kan den registrerte aktiviteten konsulteres fra samme datamaskin eller fra en annen, og dermed kontrollere alt som er gjort. Det er også selskaper dedikert til å tilby denne typen skadelig programvare, og de lar deg sjekke det eksternt i kontrollpanelet deres fra hvilken som helst enhet.

Keyloggere er vanligvis et spionprogram som brukes lovlig for sikkerhetsformål. foreldrekontroll eller for å kontrollere selskapets personell, selv om det dessverre også ofte brukes til kriminelle formål. Disse ulovlige formålene er å fange opp brukernes konfidensielle informasjon uten deres tillatelse eller samtykke. Bruk den for eksempel til hacking av partneren din ville være en kriminell slutt hvis han/hun ikke var klar over eller ikke hadde gitt sitt samtykke til at du skal få tilgang til den typen informasjon. De ble designet for å holde seg skjult og gå ubemerket hen. Det er grunnen til at de sjelden oppdages, fordi driftsmessig er det ikke skadelig for datamaskinen; den bremser ikke farten, den tar ikke opp mye plass og den forstyrrer ikke den normale funksjonen til operativsystemet.

Her kan du vite gratis og betalte programmer som du kan bruke til å oppdage og fjerne en Keylogger inne i PC-en.

Hvordan oppdage artikkeldeksel-keylogger
citeia.com

Hvor mange typer Keylogger kan vi finne?

Det finnes flere typer tasteloggere (tastetrykkloggere), hver med sine egne egenskaper og verktøy. Noen av de mer vanlige typene inkluderer:

  1. Programvare Keylogger: Denne typen tastelogger er installert på en enhet og kjører i bakgrunnen for å registrere alle tastetrykk. Det kan lastes ned og kjøres på en enhet som et vanlig program.
  2. maskinvare keylogger: Denne typen tastelogger kobles fysisk til en enhet, enten via en USB-port eller direkte til tastaturet, for å registrere tastetrykk.
  3. ekstern keylogger: Denne typen tastelogger er installert på en enhet og konfigurert til å sende de registrerte tastetrykkene til en ekstern e-postadresse eller server.
  4. spyware keylogger: Denne typen keylogger er installert på en enhet som en form for skadelig programvare, med sikte på å stjele personlig eller forretningsinformasjon.
  5. firmware keylogger: Denne typen keylogger er en fastvare som er installert på tastaturet, det kan være svært vanskelig å oppdage og avinstallere.

Det er viktig å nevne at uautorisert bruk av keyloggere er ulovlig i mange land og kan betraktes som et brudd på personvernet, i tillegg til å bli brukt til ondsinnede aktiviteter. Det er viktig å bruke dem kun til lovlige formål og med forhåndsgodkjenning.

Når dukket den første Keylogger opp?

Nesten ingenting er kjent om dens historie, det antas at det var russerne under den kalde krigen som skapte dette verktøyet. Andre hevder at den først ble brukt til å plyndre en bank, med et virus kjent som Backdoor Coreflood.

I 2005 saksøkte en forretningsmann i Florida Bank of America etter at de stjal $ 90.000 XNUMX fra bankkontoen hans. Undersøkelsen avdekket at forretningsmannens datamaskin hadde blitt infisert med nevnte virus, Backdoor Coreflood. Fordi du banket online, fikk nettkriminelle all din konfidensielle informasjon.

Hvor skadelig kan det være?

Alvorlig skadelig, spesielt hvis du ikke vet at du har en Keylogger installert på datamaskinen. Hvis du ikke vet at datamaskinens tastatur registrerer alt du skriver, kan du avsløre passord, kredittkortnumre, bankkontoer, og til og med ditt private liv kan være i fare.

Selv om det er sant at det finnes programmer av denne typen for lovlig bruk, når de brukes til kriminelle formål, regnes de som en type spyware-type malware. Disse har utviklet seg over tid; Den har ikke lenger bare sin grunnleggende tastetrykk-funksjon, men den tar også skjermbilder; lar deg konfigurere hvilken bruker som skal overvåkes i tilfelle datamaskinen har flere av dem; Den fører en liste over alle programmene som er utført, alle kopier og lim fra utklippstavlen, nettsider besøkt med dato og klokkeslett, den kan konfigureres til å sende alle disse filene via e-post.

Hvordan lage en Keylogger?

Å lage en keylogger er enklere enn det ser ut til, du kan lage en enkel en selv med lite programmeringskunnskap. Husk å ikke bruke den med ondsinnede hensikter, da du kan begå en alvorlig forbrytelse som kan forårsake juridiske problemer, men vi har allerede snakket om dette i en annen artikkel. vi underviser for å lage en lokal keylogger på 3 minutter for å teste denne velkjente hackingmetoden. Hvis du er typen nysgjerrige mennesker, og du vil mette den akademiske kunnskapen din om datasikkerhet, sjekk ut følgende veiledning:

Hvordan lage en Keylogger?

hvordan lage en artikkel omslag keylogger
citeia.com

Hva lager en Keylogger? 

Funksjonaliteten har blitt utvidet kraftig, til det punktet å kunne ta opp samtaler, kontrollere kameraet og betjene den mobile mikrofonen. Det finnes to typer Keylogger:

  • På programvarenivå, er dette installert på enheten og er delt inn i tre underkategorier:
    1. kernel: Den bor i kjernen av datamaskinen din, kjent under navnet Kernel, skjult inne i operativsystemet, noe som gjør det nesten umulig å bli oppdaget. Utviklingen deres gjøres vanligvis av en ekspert hacker på området, så de er ikke veldig vanlige.
    2. API: Det utnytter Windows API-funksjoner for å lagre alle tastetrykkene som brukeren har generert i en egen fil. Disse filene er vanligvis veldig enkle å gjenopprette, da de for det meste holdes i et notisblokk.
    3. Minneinjeksjon: Disse nøkkelloggerne endrer minnetabellene, ved å gjøre denne endringen kan programmet unngå Windows-kontokontroll.
  • Maskinvare nivå keylogger, de trenger ikke å installere programvare på operativsystemet for å kjøre. Dette er underkategoriene:
    1. Basert på fastvare: Loggeren lagrer hvert klikk på datamaskinen, men nettkriminelle må ha tilgang til datamaskinen for å hente informasjonen.
    2. Tastaturmaskinvare: For å registrere hendelsene, kobles den til tastaturet og noen inngangsport på datamaskinen. De er kjent under navnet 'KeyGrabber', de blir funnet nøyaktig på enten USB- eller PS2-porten på inngangsenheten.
    3. Trådløst tastatur sniffere: De brukes til både musen og de trådløse tastaturene, de overfører all informasjonen som klikkes og transkriberes; Vanligvis er all denne informasjonen kryptert, men han er i stand til å dekryptere den.

Er det ulovlig å bruke Keylogger?

For å kontrollere barna dine på internett

Det er vanligvis legitimt og lovlig å bruke en keylogger eller foreldrekontrollapplikasjon for å overvåke barnas aktivitet på datamaskinen, så lenge det er med den hensikt å beskytte deres nettsikkerhet og i tilfelle de ikke er modne nok til å gi samtykke . Hvis de er gamle nok, må de gi uttrykkelig samtykke og vite at de har overvåkingsprogramvare.

For eksempel. I Spania, hvis det ikke er tillatelse til inntrenging i personvernet til en person, vil det være legitimt å bryte personvernet hvis:

  • Du har tilgangskodene til barnets konto uten å måtte bruke hackingmetoder.
  • Du har mistanke om at barnet ditt blir utsatt for en forbrytelse.

Last ned anbefalt Keylogger for å utføre foreldrekontroll på lovlig vis:

For å kontrollere arbeiderne dine

I noen land er det lovlig å bruke en keylogger for å overvåke arbeidet til ansatte av et selskap så lenge de er klar over det. Noen av disse programmene som tar skjermbilder av arbeidere er Keylogger Spy Monitor, Spyrix Keylogger, Elite Keylogger, Ardamax Keylogger og Refog Keylogger.

Lovligheten til keyloggere kan være ganske tvilsom og vil avhenge av hvert land, så vi anbefaler deg å informere deg selv om det.

Vi gir deg den direkte lenken til spesifikasjonen for Spania og Mexico.

Boe.es (Spania)

Dof.gob (Mexico)

På den annen side vil en Keylogger alltid være ulovlig når den brukes til kriminelle handlinger som tyveri av passord og konfidensiell informasjon.

Hvordan er en Keylogger implantert fra hackingverdenen?

Mange av brukerne blir påvirket av en Keylogger på forskjellige måter, det vanligste gjennom e-post (phishing-e-post) med et vedlagt element som inneholder trusselen. En Keylogger kan være tilstede på en USB-enhet, et kompromittert nettsted, blant andre.

Hvis du mottar et "happy holidays"-julekort, ignorer det, det er en "trojaner" og det du sannsynligvis vil motta er "happy malware" ettersom nettkriminelle utnytter høytiden for å spre virus, svindel og skadelig programvare. Etter å ha klikket på en lenke eller åpnet et vedlegg, lar du Keylogger installeres på datamaskinen eller mobilenheten din og gir tilgang til din private informasjon. Faktum er at hackere med lang erfaring i denne typen malware er i stand til å forkled nøkkelloggeren som om det var en PDF, Word og til og med JPG eller andre mye brukte formater. Av denne grunn legger vi vekt på det ikke åpne innhold som du ikke har bedt om.

Det bør bemerkes at, hvis datamaskinen din er i et delt nettverk, det er lettere ha tilgang til den og smitte den. Du bør ikke legge inn konfidensiell informasjon, bankkontoer og kredittkort i denne typen utstyr.

Hvordan sprer en trojan seg?

Den vanligste formen for forplantning er via internett, de bruker veldig attraktive verktøy for å få deg til å laste ned det ondsinnede viruset for deres kriminelle formål. Her er de 4 vanligste trojanerne:

  • Last ned sprukne filer, ulovlig nedlasting av programvare kan inneholde en skjult trussel.
  • Gratis programvareIkke last ned gratis applikasjoner før du har bekreftet at nettstedet er pålitelig, disse nedlastningene representerer en stor risiko.
  • phishing, Dette er den vanligste formen for et trojansk angrep for å infisere enheter via e-post, angriperne skaper store kloner av selskaper, og oppfordrer offeret til å klikke på lenken eller laste ned vedlegg.
  • Mistenkelige bannere, han er veldig oppmerksom på bannerne de tilbyr mistenkelige kampanjer, kan være infisert med viruset.

For å unngå å bli utsatt for denne typen virus, anbefaler vi at du leser følgende artikkel: Hvordan identifisere et phishing-virus?

xploitz-virus og hvordan man analyserer dem
citeia.com

Hvordan sletter jeg en Keylogger?

De enkleste Keyloggerne, installert og drevet av API, er relativt enkle å fjerne. Imidlertid er det andre som er installert som et legitimt program, så når du bruker et antivirus eller et antimalware nr se de klarer å oppdage og de blir helt ubemerket, noen ganger til og med forkledd som drivere for operativsystemet.

Derfor, hvis du mistenker at du blir overvåket av en Keylogger, er det best å gjøre det få en Antimalware, det er uendelige av dem; Hvis dette ikke fungerer for deg, kan du søke etter det ved hjelp av Windows oppgavebehandling. Du bør nøye gjennomgå de aktive prosessene som PC-en din inneholder til du finner noen rare som du ikke kjenner igjen.

Legg igjen svar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

Dette nettstedet bruker Akismet for å redusere spam. Lær hvordan kommentardataene dine behandles.