Що таке Key Logger?

Існує багато різних типів зловмисного програмного забезпечення, більшість з яких розроблені для максимально швидкої роботи. Незалежно від того, що зловмисне програмне забезпечення намагається зробити, будь то шифрування вашого жорсткого диска та зберігання ключів шифрування для викупу або просто крадіжка даних, зловмисне програмне забезпечення зазвичай припускає, що воно перебуває в боротьбі з часом, перш ніж воно буде виявлено та видалено антивірусним програмним забезпеченням.

Але реєстратори ключів дуже відрізняються, вони розроблені так, щоб приховано залишатися в системі якомога довше, щоб вони могли захоплювати та передавати якомога більше даних.

Що таке реєстратор ключів?

Key logger, скорочення від keystroke logger, — це частина програмного забезпечення, яка активно реєструє кожну клавішу, яку користувач натискає на своєму комп’ютері. Це дозволяє йому контролювати все, що ви робите, від приватних документів, які ви вводите, до тих паролів, які ви використовуєте.

Ключові журнали також можуть бути фізичним пристроєм. Зазвичай це USB-пристрої, які просто розміщуються між кабелем клавіатури та комп’ютером, до якого він підключений, хоча доступні версії, що використовують старіший роз’єм PS2. Фізичний кейлоггер не обов’язково повинен бути розміщений між клавіатурою та комп’ютером. Для визначення натискання клавіш можна використовувати електромагнітне випромінювання від неекранованих кабелів у дротових клавіатурах. Також можна контролювати бездротовий зв’язок клавіатур Bluetooth.

Ключові журнали, як правило, є зловмисними. Якщо вони встановлені приховано, їх можна використовувати для моніторингу активності користувача без його відома потенційно роками. Однак для них також є законне використання. Ключові журнали можна використовувати як частину наукових досліджень процесів письма, роботодавці також можуть використовувати їх для моніторингу діяльності співробітників. Легальне використання кейлоггерів зазвичай залежить від інформованої згоди користувача або користувачів, які контролюються.

Кейлоггери призначені для передачі зібраних даних назад зловмиснику, який їх встановив. Це може бути розроблено як звичайний процес або як одноразове масове завантаження після тривалого зараження. Програмні кейлоггери можуть просто використовувати інтернет-з’єднання пристрою для передачі даних назад зловмиснику.

Апаратні кейлоггери іноді зберігають дані виключно локально, вимагаючи від зловмисника знову фізично видалити пристрій, щоб отримати доступ до даних. Однак деякі з них включають передплачену мобільну SIM-карту, тому для передачі даних можна використовувати мобільне з’єднання даних. Крім того, кейлоггер може вводити натискання клавіш, коли визначить, що комп’ютер увімкнено, але без нагляду, щоб відкрити з’єднання зі зловмисником.

Захист від кейлоггерів

Зрештою, найкращий захист від програмних кейлоггерів – це мінімізувати ризик зараження. Не завантажувати підозрілі файли з Інтернету чи електронною поштою, використовувати блокувальник реклами та мати найновіший антивірусне програмне забезпечення – це хороший крок.

Інструменти моніторингу мережі та брандмауери на основі хостів можна використовувати для моніторингу та обмеження програм, які намагаються встановити мережеві з’єднання. Це може дозволити користувачеві заборонити кейлоггеру завантажувати свої дані, хоча це не спрацює для захисту від кейлоггерів на основі сховища або кейлоггерів, які містять власне мережеве обладнання.

Використання екранної клавіатури було б ефективною стратегією проти апаратного кейлоггера, але не програмного.

Копіювання та вставка паролів з менеджера паролів буде ефективним захистом як від апаратних, так і від програмних кейлоггерів. 2FA також буде корисним механізмом захисту, хоча це не завадить зламати ваш пароль, зловмиснику все одно знадобиться ваш пристрій 2fa для доступу до будь-якого з ваших облікових записів.


Leave a Comment

Як використовувати функції «Усвідомлення розмов» та «Прослуховування в реальному часі» на AirPods

Як використовувати функції «Усвідомлення розмов» та «Прослуховування в реальному часі» на AirPods

На перший погляд, AirPods виглядають як будь-які інші справжні бездротові навушники. Але все змінилося, коли було виявлено кілька маловідомих функцій.

Як додати принтер до Windows 10

Як додати принтер до Windows 10

Додавання принтера до Windows 10 просте, хоча процес для дротових пристроїв відрізнятиметься від процесу для бездротових пристроїв.

Як перевірити оперативну память та перевірити помилки оперативної памяті на вашому компютері з найвищим рівнем точності

Як перевірити оперативну память та перевірити помилки оперативної памяті на вашому компютері з найвищим рівнем точності

Як відомо, оперативна пам'ять є дуже важливою апаратною частиною комп'ютера, яка виконує функцію пам'яті для обробки даних і є фактором, що визначає швидкість роботи ноутбука або ПК. У статті нижче WebTech360 ознайомить вас із деякими способами перевірки помилок оперативної пам'яті за допомогою програмного забезпечення у Windows.

Виправте, що AirPods не працюють із Zoom на Mac

Виправте, що AirPods не працюють із Zoom на Mac

Дізнайтеся, як виправити проблему підключення AirPods до Zoom на Mac за допомогою простих рішення.

Як клонувати жорсткий диск

Як клонувати жорсткий диск

У сучасну цифрову епоху, коли дані є цінним активом, клонування жорсткого диска в Windows може бути вирішальним процесом для багатьох. Цей вичерпний посібник

Як виправити помилку завантаження драйвера WUDFRd у Windows 10?

Як виправити помилку завантаження драйвера WUDFRd у Windows 10?

Ви стикаєтеся з повідомленням про помилку під час завантаження комп’ютера, у якому йдеться про те, що драйвер WUDFRd не вдалося завантажити на ваш комп’ютер?

Як виправити код помилки NVIDIA GeForce Experience 0x0003

Як виправити код помилки NVIDIA GeForce Experience 0x0003

Ви відчуваєте код помилки NVIDIA GeForce 0x0003 на робочому столі? Якщо так, прочитайте блог, щоб дізнатися, як швидко та легко виправити цю помилку.

Що таке SMPS?

Що таке SMPS?

Перш ніж вибрати SMPS для свого комп’ютера, дізнайтеся, що таке SMPS і значення різних показників ефективності.

Чому мій Chromebook не вмикається

Чому мій Chromebook не вмикається

Отримайте відповіді на запитання «Чому мій Chromebook не вмикається?» У цьому корисному посібнику для користувачів Chromebook.

Як повідомити Google про фішинг

Як повідомити Google про фішинг

Дізнайтеся, як повідомити про шахрая в Google, щоб запобігти йому обманювати інших за допомогою цього посібника.