Что такое кейлоггер?

Что такое кейлоггер?

В простых терминах, кейлоггер (KL) — это инструмент, предназначенный для захвата всех нажатий клавиш на компьютере, будь то программное обеспечение или физическое устройство. Это поведение записи также известно как кейлоггинг или запись нажатий. Хотя кейлоггеры не являются незаконными, их использование часто связано с недобросовестными операциями.

Позитивные использования кейлоггеров

Несмотря на их использование в некоторых незаконных действиях, кейлоггеры имеют некоторые положительные случаи использования. При правильном использовании они могут помочь родителям контролировать компьютерную деятельность своих детей или использоваться компаниями для определения того, как их сотрудники используют компьютеры во время работы. Следует упомянуть, что это должно происходить с согласия сотрудников. Кейлоггеры также могут использоваться для защиты (регистрации) паролей и других данных в случае сбоя операционной системы (хотя существуют лучшие альтернативы). Кроме того, недавно ученые начали использовать регистрацию нажатий клавиш в качестве инструмента исследования для изучения процесса человеческого письма.

Негативные использования кейлоггеров

Как следует из названия, цель кейлоггера заключается в регистрации каждого нажатия клавиши на целевом компьютере, что не обязательно является плохим. Однако, к сожалению, наиболее распространенное использование кейлоггеров связано с вредоносной деятельностью. Киберпреступники широко используют программы кейлоггер для кражи конфиденциальной информации у жертв, такой как номера кредитных карт, пароли, личные электронные письма, банковские учетные данные, номера водительских прав и т. д.

Типы кейлоггеров

Как уже упоминалось, существуют два основных типа кейлоггеров: программные версии и аппаратные версии. Важно понимать разницу между этими двумя типами. Хотя программная версия является наиболее распространенной, также важно понимать функции аппаратных кейлоггеров.

Аппаратные кейлоггеры:

  • Обычно они представляют собой небольшой чип или кабель, который физически подключается к компьютеру или ноутбуку.

  • Большинство аппаратных кейлоггеров можно легко удалить.

  • Даже после удаления чипа или кабеля информация может быть просмотрена с помощью соответствующей компьютерной программы.

  • Часто это тип кейлоггера, предпочитаемый компаниями, которые хотят следить за своими сотрудниками.

  • В отличие от программных кейлоггеров, версии прошивки аппаратных кейлоггеров могут подключаться к BIOS машины и регистрировать данные с момента включения компьютера.

  • Беспроводные кейлоггеры могут перехватывать коммуникации между беспроводными клавиатурами и компьютерами.

Программные кейлоггеры

К сожалению, программные кейлоггеры гораздо сложнее обнаружить. Существует много различных категорий таких программ, которые используют разные методы и техники, но в целом мы могли бы рассмотреть следующее:

  • Как правило, это представляет собой программное обеспечение, которое хакер тайно устанавливает на ваш компьютер. Оно может быть загружено непосредственно на хост-компьютер (, например, через фишинг ) или удаленно.

  • Наиболее распространенные программные кейлоггеры только регистрируют активность клавиатуры компьютера, но существуют модифицированные версии, способные делать скриншоты и регистрировать буфер обмена.

  • Наименее распространенные типы программного обеспечения включают программное обеспечение на основе: Javascript (внедренного в веб-сайты), APIs (, выполняемых внутри приложений) и веб-форм (, которые регистрируют любые данные, отправленные через веб-форму).

Как предотвратить аппаратные кейлоггеры

В общем, маловероятно, что вас взломают с помощью аппаратного кейлоггера, особенно у вас дома. Однако это возможно в общественной среде. Поскольку аппаратные кейлоггеры обычно используют USB-порт для работы, ваша главная защита заключается в визуальной проверке USB-зоны компьютера, который вы используете.

Также возможно использовать мышь, чтобы запутать кейлоггер, вводя конфиденциальную информацию, такую как пароль. Например, сначала введите последний символ вашего пароля, а затем переместите курсор, чтобы ввести остальные символы. Кейлоггер зарегистрирует это так, как будто последний символ был первым. Выбор и замена текста во время ввода также являются вариантом. Вы можете попробовать эти вариации или другие обманные техники ввода. Тем не менее, это не является настоящей защитой, особенно против более сложных кейлоггеров, таких как те, которые регистрируют активность экрана или мыши.

Как предотвратить программные кейлоггеры

  • Программные кейлоггеры труднее обнаружить, но установка хорошего антивируса, вероятно, защитит вас.

  • Установка программного обеспечения против кейлоггеров также является вариантом, так как они специально разработаны для обнаружения, удаления и предотвращения атак кейлоггеров.

  • Будьте осторожны с вложениями и ссылками в электронных письмах. Избегайте нажатия на объявления и веб-сайты неизвестных источников.

  • Держите ваши программные приложения и операционные системы в актуальном состоянии.

  • Любой человек, который использует онлайн-банкинг или любую другую онлайн-активность, связанную с деньгами (, включая криптовалюту и торговцев ), должен быть особенно осторожен.

Как обнаружить и удалить кейлоггеры

Самый простой способ обнаружить программный кейлоггер — это проверить процессы, которые выполняются в вашей системе. Если что-то кажется странным, вы должны поискать в интернете и попытаться выяснить, является ли это результатом легитимной программы или известного кейлоггера. Кроме того, проверка трафика загрузки вашего компьютера — хорошая идея.

Удалить программные кейлоггеры не легко, но это возможно. Сначала попробуйте установить программу против кейлоггеров на вашу систему и проверьте, можете ли вы его удалить. Если ваш компьютер по-прежнему в странном состоянии и вы подозреваете, что программа против кейлоггеров не может решить проблему, вам следует полностью отформатировать и переустановить операционную систему.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить