黑客建议技术

Keylogger是什么?,工具还是恶意软件

键盘记录器的危险以及如何避免它们:保护您隐私的安全提示

什么是键盘记录器?

为了澄清它是一个键盘记录器,我们可以简单地说它是 一种软件或硬件e 它用于记录和存储击键,也称为 按键记录 这种恶意软件可以保存用户在计算机或手机上键入的所有内容。

虽然常见的事情是键盘记录器存储击键,但也有一些能够截取屏幕截图或进行更坚定的跟进。 有几个家长控制应用程序可以截屏,例如 卡巴斯基安全孩子, Qustodio y 诺顿家庭,在这篇文章中仅举几例,以防您想监视孩子在 Internet 上的活动。

根据键盘记录器的不同,可以从同一台计算机或另一台计算机查询记录的活动,从而控制已完成的所有操作。 还有一些公司专门提供这种类型的恶意软件,它们允许您从任何设备在其控制面板中远程检查它。

键盘记录器通常是出于安全目的合法使用的间谍软件。 家长控制 或控制公司人员,尽管不幸的是它也经常用于犯罪目的。 这些非法目的是在未经用户许可或同意的情况下获取用户的机密信息。 例如,使用它来 攻击你的伴侣将是犯罪目的 如果他/她不知道或没有同意您访问该类型的信息。 它们的设计目的是保持隐藏并且不被注意。 这就是为什么它们很少被检测到,因为在操作上它对计算机无害; 它不会减慢速度,不会占用大量空间,也不会干扰操作系统的正常运行。

在这里你可以了解到 可用于检测和删除 PC 内的键盘记录器的免费和付费程序.

如何检测文章封面键盘记录器
citia.com

我们可以找到多少种类型的键盘记录器?

有几种类型的键盘记录器(击键记录器),每种都有自己的特点和实用程序。 一些更常见的类型包括:

  1. 软件键盘记录器: 这种类型的键盘记录器安装在设备上并在后台运行以记录所有击键。 它可以像普通程序一样下载并在设备上运行。
  2. 硬件键盘记录器:这种类型的键盘记录器通过 USB 端口或直接连接到键盘以物理方式连接到设备以记录击键。
  3. 远程键盘记录器:这种类型的键盘记录器安装在设备上,并配置为将记录的击键发送到远程电子邮件地址或服务器。
  4. 间谍软件键盘记录器:此类键盘记录程序作为一种恶意软件安装在设备上,目的是窃取个人或企业信息。
  5. 固件键盘记录器: 这种类型的键盘记录器是安装在键盘上的固件,很难检测和卸载。

值得一提的是,未经授权使用键盘记录器在许多国家/地区都是非法的,并且可以被视为侵犯隐私以及用于恶意活动。 重要的是仅出于合法目的并在事先获得授权的情况下使用它们。

什么是第一个Keylogger何时出现?

关于它的历史几乎一无所知,人们相信是冷战期间的俄罗斯人创造了这一工具。 其他人则声称它首先被用来抢劫银行,并被称为Backdoor Coreflood的病毒。

2005年,一名佛罗里达商人从美国银行(Bank of America)的银行帐户中窃取90.000美元后,对美国银行提起诉讼。 调查显示,商人的计算机已感染了上述病毒Backdoor Coreflood。 因为您是通过Internet进行银行交易的,所以网络罪犯会获得您的所有机密信息。

它有多有害?

严重破坏,尤其是在您不知道计算机上已安装Keylogger的情况下。 如果您不知道自己的电脑键盘正在记录您键入的所有内容,则可以显示密码,信用卡号,银行帐户,甚至您的私生活也可能处于危险之中。

确实有这类程序可供合法使用, 当将它们用于犯罪目的时,它们被视为间谍软件类型的恶意软件。 这些随着时间的流逝而发展。 它不仅具有基本的击键功能,而且还可以截取屏幕截图。 允许您配置要监视的用户,以防计算机中有多个用户; 它保留了所有执行的程序,剪贴板中的所有复制粘贴,带有日期和时间访问的网页的列表,可以将其配置为通过电子邮件发送所有这些文件。

如何创建键盘记录器?

创建键盘记录器比看起来更容易,即使您几乎没有编程知识也可以创建一个简单的键盘记录器。 请记住不要出于恶意使用它,因为您可能会犯下可能导致法律问题的严重罪行,但我们已经在另一篇文章中讨论过这一点。 我们教 在 3 分钟内创建本地键盘记录器 来测试这个众所周知的黑客方法。 如果您是那种好奇的人,并且想满足您对计算机安全的学术知识,请查看以下教程:

如何创建键盘记录器?

如何创建文章封面键盘记录器
citia.com

键盘记录器到底存储了什么? 

它的功能已大大扩展,可以记录电话,控制摄像头和操作移动麦克风。 键盘记录器有2种类型:

  • 在软件级别,它已安装在设备上,分为三个子类别:
    1. 内核: 它存在于您的计算机核心中,被称为内核,隐藏在操作系统内部,几乎不可能被检测到。 它们的开发通常由该领域的黑客专家完成,因此它们并不常见。
    2. API: 它利用Windows API函数的功能将用户生成的所有击键保存在单独的文件中。 这些文件通常很容易恢复,因为它们大多保存在记事本中。
    3. 内存注入: 这些键盘记录程序会更改内存表,通过进行此更改,程序可以避免Windows帐户控制。
  • 硬件级键盘记录器,他们不需要在操作系统上安装任何软件即可运行。 这些是其子类别:
    1. 基于固件: 记录器将每次点击存储在计算机上,但是,网络犯罪分子必须有权使用计算机来检索信息。
    2. 键盘硬件: 要记录事件,它与键盘和计算机上的某些输入端口连接。 它们被称为“ KeyGrabber”,它们可以在输入设备的USB或PS2端口中找到。
    3. 无线键盘嗅探器: 它们用于鼠标和无线键盘,它们传输所有被单击和转录的信息。 通常,所有这些信息都是加密的,但是他能够解密。

使用Keylogger是否违法?

在互联网上控制您的孩子

使用键盘记录器或家长控制应用程序来监控您孩子在计算机上的活动通常是合法和合法的,只要这是为了保护他们的在线安全,并且如果他们还不够成熟,无法给予同意。 如果他们足够大,他们必须明确同意并知道他们有监控软件。

例如。 在西班牙,如果不同意侵入他人的隐私,则在以下情况下打破隐私是合法的:

  • 您无需使用黑客手段即可获得您孩子帐户的访问代码。
  • 您怀疑您的孩子是犯罪的受害者。

下载推荐的键盘记录器以合法地进行家长控制:

控制你的工人

在某些国家,使用 键盘记录器以监控员工的工作 一家公司,只要他们知道。 其中一些对工作人员进行屏幕截图的程序是 Keylogger Spy Monitor、Spyrix Keylogger、Elite Keylogger、Ardamax Keylogger 和 Refog Keylogger。

键盘记录器的合法性可能非常值得怀疑,并且取决于每个国家/地区,因此我们建议您自行了解它。

我们为您提供了西班牙和墨西哥规格的直接链接。

Boe.es(西班牙)

Dof.gob(墨西哥)

另一方面,键盘记录器用于诸如盗窃密码和机密信息之类的犯罪行为时,始终是非法的。

键盘记录器是如何从黑客世界植入的?

许多用户会以不同的方式受到键盘记录器的影响,最常见的是 通过电子邮件 (网络钓鱼电子邮件) 并附有包含威胁的附件。 键盘记录器可以存在于USB设备,受感染的网站等上。

如果您收到一张“节日快乐”圣诞贺卡,请忽略它,这是一个“木马”,您收到的可能是“快乐恶意软件”,因为网络犯罪分子会利用节日传播病毒、欺诈和恶意软件。 单击链接或打开附件后,您允许在您的计算机或移动设备上安装键盘记录器,从而访问您的私人信息。 事实上,在此类攻击方面具有丰富经验的黑客 恶意软件 能够 伪装键盘记录器 就像是PDF,Word甚至是JPG或其他广泛使用的格式一样。 因此,我们强调 不要打开您未请求的内容.

应该指出的是, 如果您的计算机位于共享网络上,比较容易 获取并感染它。 您不应在此类设备中输入机密信息,银行帐户和信用卡。

木马如何传播?

最普遍的传播方式是通过互联网,他们使用非常诱人的工具诱使您下载恶意病毒,以用于犯罪目的。 以下是4种最常见的木马:

  • 下载破解文件,非法软件下载可能包含隐藏的威胁。
  • 免费软件在确认网站可信赖之前,请不要下载免费的应用程序,因为这些下载存在很大的风险。
  • 网络钓鱼 这是特洛伊木马攻击的最常见形式,它通过电子邮件感染设备,攻击者创建了很多公司的克隆,鼓励受害者单击链接或下载附件。
  • 可疑横幅 他非常注意他们提供的横幅 可疑促销,可能感染了该病毒。

为避免成为此类病毒的受害者,我们建议您阅读以下文章: 如何识别网络钓鱼病毒?

xploitz病毒以及如何分析它们
citia.com

如何删除键盘记录器?

由 API 安装和支持的最简单的键盘记录器相对容易删除。 但是,还有其他一些是作为合法程序安装的,因此在使用防病毒软件或 反恶意软件 se 他们设法检测 并且它们被完全忽略,有时甚至伪装成操作系统驱动程序。

因此,如果您怀疑自己被键盘记录器监视,最好 得到 反恶意软件,它们无穷无尽; 万一这不适用于您,您可以使用 Windows任务管理器。 您应该仔细检查PC包含的活动进程,直到发现任何您不认识的陌生进程。

发表回覆

您的电子邮件地址将不会被发表。 必填字段标有 *

本网站使用Akismet来减少垃圾邮件。 了解您的评论数据是如何处理的.