Co to jest keylogger? Jak wykryć czy nie padło się ofiarą?
3 min
3 min
Na skróty
W sieci funkcjonuje wiele rodzajów tzw. złośliwego oprogramowania, służącego do przejęcia kontroli nad komputerem ofiary. Jednym z najgroźniejszych programów tego rodzaju, który może być użyty do wykradania poufnych informacji jest keylogger. Czym jest tego typu aplikacja i jak wykryć keyloggera na komputerze? Sprawdź najważniejsze informacje na ten temat.
Zdj 1. Keylogger to oprogramowanie kontrolujące poczynania na klawiaturze
Źródło: https://pixabay.com/pl/photos/klawiatura-sprz%C4%99t-komputerowy-70506/
Keylogger to bardzo niebezpieczny program, który nie działa jak klasyczne wirusy komputerowe. Nie powoduje on włączania niechcianych aplikacji lub nie wpływa negatywnie na prace telefonu albo komputera. Jego praca odbywa się „po cichu”. To jest w tym właśnie najgroźniejsze.
Co to jest keylogger? To rodzaj złośliwego oprogramowania (szpiega cyfrowego), które rejestruje ruchy użytkownika danego telefonu, komputera albo tabletu. Najpierw kontroluje jakie polecenia wydajesz urządzeniu. Mogą to być ruchy myszką oraz naciśnięte na klawiaturze przyciski, komendy głosowe oraz ruchy touchpadem czy polecenia wydawane na dotykowym ekranie.
Następnie oprogramowanie zapisuje je w pamięci wewnętrznej i przesyła na sprzęt odbiorcy. Ten nagle staje się właścicielem haseł, loginów i ma dostęp do wszystkich plików, które są zgromadzone na Twoim komputerze. Co ważne, nie ma znaczenia jak bardzo rozbudowane hasło posiadasz. Haker może przejąć nawet bardzo skomplikowany szyfr, składający się przypadkowego ciągu znaków specjalnych, liczb oraz liter.
Poza tym funkcjonalność nowoczesnych keyloggerów obejmuje także:
W jaki sposób można złapać keyloggera? Powodów takiego stanu rzeczy jest wiele. Do zainfekowania może dojść m.in. poprzez plik pobrany z podejrzanej strony internetowej czy otwarcie załącznika wysłanego mailem (np. fałszywej faktury). Szpieg może być też ukryty w pobieranym przez nas oprogramowaniu, które – dla niepoznaki – będzie miało pełną funkcjonalność.
Keylogger na telefon czy komputer bardzo trudno jest wykryć. Oprogramowanie przykleja się do istniejących, działających w tle aplikacji. Nie wykrywa go też wiele najpopularniejszych programów antywirusowych działających na rynku. Antywirusy pozwalają wykryć praktycznie najprostsze i mało inwazyjne keyloggery.
W odszukaniu aktywnych keyloggerów może pomóc aktywny antymalware oraz sukcesywna kontrola wszystkich plików i wyłączanie kolejnych procesów w managerze programów. Keylogger Windows 10 może być schowany np. w plikach systemowych albo w plikach multimedialnych. Dokładna kontrola to jedyny sposób uchronienia się przed zainstalowanym keyloggerem.
Pamiętaj też, żeby stosować uwierzytelnianie dwuskładnikowe. Oznacza to weryfikację konta za pomocą hasła, ale też np. kodu wysyłanego SMSem lub używanie specjalnego klucza U2F działającego na port USB. Warto zabezpieczać się w ten sposób, jeżeli prowadzisz biznes internetowy. Więcej o takich sposobach ochrony przeczytasz w tekście „jak zabezpieczać dane w sklepie online”.
Zdj 2. Szyfrowanie to sposób na keyloggera
Źródło: https://pixabay.com/pl/photos/komputer-bezpiecze%C5%84stwo-k%C5%82%C3%B3dka-1591018/
Zdarza się, że keylogger może być… przydatnym narzędziem w pracy. Ten rodzaj oprogramowania nie powoduje bowiem negatywnych skutków dla pracującego urządzenia, jeżeli pracuje pod kontrolą. Po co instalować keyloggera na własnym komputerze lub telefonie?
Keylogger jest więc przydatnym narzędziem do kontroli urządzenia elektronicznego, ale tylko w przypadku, gdy jesteś posiadaczem sprzęty kontrolowanego i kontrolującego.
Jeżeli firma lub osoba prywatna jest właścicielem sprzętu „szpiegowanego” i chce założyć tam odpowiednią formę kontroli – instalowanie keyloggerów jest w pełni legalne. Rodzice mogą chronić dzieci, a pracodawcy pracowników. Polskie prawo zobowiązuje jednak do poinformowania kontrolowanych osób o fakcie działania tego rodzaju oprogramowania.
Pamiętaj, aby zaimplementować keylogger do wyjątków w pracy antymalware lub antywirusa. Inaczej oprogramowanie to może kolidować z działaniem systemu szpiegowania.
Dziennikarz, copywriter i przedsiębiorca, który działa w branży od ponad 10 lat. Wykładowca Uniwersytetu Mikołaja Kopernika i licencjonowany konferansjer. Zajmuje się przygotowywaniem eksperckich treści związanych z marketingiem, a w szczególności pozycjonowaniem treści. Praca jest dla niego największą pasją.