黑客建議技術

Keylogger是什麼?,工具還是惡意軟件

鍵盤記錄器的危險以及如何避免它們:保護您隱私的安全提示

什麼是鍵盤記錄器?

為了澄清它是一個鍵盤記錄器,我們可以簡單地說它是 一種軟件或硬件e 它用於記錄和存儲擊鍵,也稱為 按鍵記錄 這種惡意軟件可以保存用戶在計算機或手機上鍵入的所有內容。

雖然常見的事情是鍵盤記錄器存儲擊鍵,但也有一些能夠截取屏幕截圖或進行更堅定的跟進。 有幾個家長控制應用程序可以截屏,例如 卡巴斯基安全孩子, Qustodio y 諾頓家族,在這篇文章中僅舉幾例,以防您想監視孩子在 Internet 上的活動。

根據鍵盤記錄器的不同,可以從同一台計算機或另一台計算機查詢記錄的活動,從而控制已完成的所有操作。 還有一些公司專門提供此類惡意軟件,它們允許您從任何設備在其控制面板中遠程檢查它。

鍵盤記錄器通常是出於安全目的合法使用的間諜軟件。 家長控制 或控制公司人員,儘管不幸的是它也經常用於犯罪目的。 這些非法目的是在未經用戶許可或同意的情況下獲取用戶的機密信息。 例如,使用它來 攻擊你的伴侶將是犯罪目的 如果他/她不知道或沒有同意您訪問該類型的信息。 它們的設計目的是保持隱藏並且不被注意。 這就是為什麼它們很少被檢測到,因為在操作上它對設備無害; 它不會減慢速度,不會佔用大量空間,也不會干擾操作系統的正常運行。

在這裡你可以了解到 可用於檢測和刪除 PC 內的鍵盤記錄器的免費和付費程序.

如何檢測文章封面鍵盤記錄器
citia.com

我們可以找到多少種類型的鍵盤記錄器?

有幾種類型的鍵盤記錄器(擊鍵記錄器),每種都有自己的特點和實用程序。 一些更常見的類型包括:

  1. 軟件鍵盤記錄器: 這種類型的鍵盤記錄器安裝在設備上並在後台運行以記錄所有擊鍵。 它可以像普通程序一樣下載並在設備上運行。
  2. 硬件鍵盤記錄器:這種類型的鍵盤記錄器通過 USB 端口或直接連接到鍵盤以物理方式連接到設備以記錄擊鍵。
  3. 遠程鍵盤記錄器:這種類型的鍵盤記錄器安裝在設備上,並配置為將記錄的擊鍵發送到遠程電子郵件地址或服務器。
  4. 間諜軟件鍵盤記錄器:此類鍵盤記錄程序作為一種惡意軟件安裝在設備上,目的是竊取個人或企業信息。
  5. 固件鍵盤記錄器: 這種類型的鍵盤記錄器是安裝在鍵盤上的固件,很難檢測和卸載。

值得一提的是,未經授權使用鍵盤記錄器在許多國家/地區都是非法的,並且可以被視為侵犯隱私以及用於惡意活動。 重要的是僅出於合法目的並在事先獲得授權的情況下使用它們。

有史以來第一個Keylogger是什麼時候出現的?

關於它的歷史幾乎一無所知,人們相信是冷戰期間的俄羅斯人創造了這一工具。 其他人則聲稱它首先被用來搶劫銀行,並被稱為Backdoor Coreflood的病毒。

2005年,一名佛羅里達商人從美國銀行(Bank of America)的銀行帳戶中竊取90.000美元後,對美國銀行提起訴訟。 調查顯示,商人的計算機已感染了上述病毒Backdoor Coreflood。 因為您正在通過Internet進行銀行交易,所以網絡犯罪分子會獲得您的所有機密信息。

它有多有害?

嚴重破壞,尤其是在您不知道計算機上已安裝Keylogger的情況下。 如果您不知道自己的電腦鍵盤正在記錄您鍵入的所有內容,則可以顯示密碼,信用卡號,銀行帳戶,甚至您的私生活也可能處於危險之中。

確實有這類程序可供合法使用, 當用於犯罪目的時,它們被視為間諜軟件類型的惡意軟件。 這些隨著時間的流逝而發展。 它不僅具有基本的擊鍵功能,而且還可以截取屏幕截圖。 允許您配置要監視的用戶,以防計算機中有多個用戶; 它保留了所有執行的程序,剪貼板中的所有復制粘貼,帶有日期和時間訪問的網頁的列表,可以將其配置為通過電子郵件發送所有這些文件。

如何創建鍵盤記錄器?

創建鍵盤記錄器比看起來更容易,即使您幾乎沒有編程知識也可以創建一個簡單的鍵盤記錄器。 請記住不要出於惡意使用它,因為您可能會犯下嚴重的罪行,可能會給您帶來法律問題,但我們已經在另一篇文章中討論了這一點。 我們教 在 3 分鐘內創建本地鍵盤記錄器 來測試這個眾所周知的黑客方法。 如果您是那種好奇的人,並且想滿足您對計算機安全的學術知識,請查看以下教程:

如何創建鍵盤記錄器?

如何創建文章封面鍵盤記錄器
citia.com

鍵盤記錄器到底存儲了什麼? 

它的功能已大大擴展,可以記錄電話,控制攝像頭和操作移動麥克風。 鍵盤記錄器有2種類型:

  • 在軟件級別,它已安裝在設備上,分為三個子類別:
    1. 內核: 它存在於您的計算機核心中,被稱為內核,隱藏在操作系統內部,幾乎不可能被檢測到。 它們的開發通常由該領域的黑客專家完成,因此它們並不常見。
    2. API: Windows API功能可將用戶生成的所有擊鍵保存在單獨的文件中。 這些文件通常很容易恢復,因為它們大多保存在記事本中。
    3. 內存注入: 這些鍵盤記錄程序會更改內存表,通過進行此更改,程序可以避免Windows帳戶控制。
  • 硬件級鍵盤記錄器,他們不需要在操作系統上安裝任何軟件即可運行。 這些是其子類別:
    1. 基於固件: 記錄器將每次點擊存儲在計算機上,但是,網絡犯罪分子必須有權使用計算機來檢索信息。
    2. 鍵盤硬件: 要記錄事件,它與鍵盤和計算機上的某些輸入端口連接。 它們被稱為“ KeyGrabber”,可以在輸入設備的USB或PS2端口中找到它們。
    3. 無線鍵盤嗅探器: 它們用於鼠標和無線鍵盤,它們傳輸所有被單擊和轉錄的信息。 通常,所有這些信息都是加密的,但是他能夠解密。

使用Keylogger是否違法?

在互聯網上控制您的孩子

使用鍵盤記錄器或家長控制應用程序來監控您孩子在計算機上的活動通常是合法和合法的,只要這是為了保護他們的在線安全,並且如果他們還不夠成熟,無法給予同意。 如果他們足夠大,他們必須明確同意並知道他們有監控軟件。

例如。 在西班牙,如果不同意侵入他人的隱私,則在以下情況下打破隱私是合法的:

  • 您無需使用黑客手段即可獲得您孩子帳戶的訪問代碼。
  • 您懷疑您的孩子是犯罪的受害者。

下載推薦的鍵盤記錄器以合法地進行家長控制:

控制你的工人

在某些國家,使用 鍵盤記錄器以監控員工的工作 一家公司,只要他們知道。 其中一些對工作人員進行屏幕截圖的程序是 Keylogger Spy Monitor、Spyrix Keylogger、Elite Keylogger、Ardamax Keylogger 和 Refog Keylogger。

鍵盤記錄器的合法性可能非常值得懷疑,並且取決於每個國家/地區,因此我們建議您自行了解它。

我們為您提供了西班牙和墨西哥規格的直接鏈接。

Boe.es(西班牙)

Dof.gob(墨西哥)

另一方面,鍵盤記錄器用於諸如盜竊密碼和機密信息之類的犯罪行為時,始終是非法的。

鍵盤記錄器是如何從黑客世界植入的?

許多用戶會以不同的方式受到鍵盤記錄器的影響,最常見的是 通過電子郵件 (網絡釣魚電子郵件) 並附有包含威脅的附件。 鍵盤記錄器可以存在於USB設備,受感染的網站等上。

如果您收到一張“節日快樂”聖誕賀卡,請忽略它,這是一個“木馬”,您收到的可能是“快樂惡意軟件”,因為網絡犯罪分子會利用節日傳播病毒、欺詐和惡意軟件。 單擊鏈接或打開附件後,您允許在您的計算機或移動設備上安裝鍵盤記錄器,從而訪問您的私人信息。 事實上,在此類攻擊方面具有豐富經驗的黑客 惡意軟件 能夠 偽裝鍵盤記錄器 就像是PDF,Word甚至是JPG或其他廣泛使用的格式一樣。 因此,我們強調 不要打開您未請求的內容.

應該指出的是, 如果您的計算機位於共享網絡上,比較容易 獲取並感染它。 您不應在此類設備中輸入機密信息,銀行帳戶和信用卡。

木馬如何傳播?

最常見的傳播形式是通過互聯網,它們使用非常誘人的工具誘使您下載惡意病毒,並將其用於犯罪目的。 以下是4種最常見的木馬:

  • 下載破解文件,非法軟件下載可能包含隱藏的威脅。
  • 免費軟件在確認網站可信賴之前,請不要下載免費的應用程序,因為這些下載存在很大的風險。
  • 網絡釣魚 這是特洛伊木馬攻擊的最常見形式,它通過電子郵件感染設備,攻擊者創建了許多公司的克隆,鼓勵受害者單擊鏈接或下載附件。
  • 可疑橫幅 他非常注意他們提供的橫幅 可疑促銷,可能感染了該病毒。

為避免成為此類病毒的受害者,我們建議您閱讀以下文章: 如何識別網絡釣魚病毒?

xploitz病毒以及如何分析它們
citia.com

如何刪除鍵盤記錄器?

由 API 安裝和支持的最簡單的鍵盤記錄器相對容易刪除。 但是,還有其他一些是作為合法程序安裝的,因此在使用防病毒軟件或 反惡意軟件 se 他們設法檢測 並且它們被完全忽略,有時甚至偽裝成操作系統驅動程序。

因此,如果您懷疑自己被鍵盤記錄器監視,最好 得到 反惡意軟件,它們無窮無盡; 如果這不適用於您,您可以使用 Windows任務管理器。 您應該仔細檢查PC包含的活動進程,直到發現任何您不認識的陌生進程。

發表回覆

您的電子郵件地址將不會被發表。 必填字段標有 *

本網站使用Akismet來減少垃圾郵件。 了解您的評論數據是如何處理的.