Что такое КейЛоггер? Его опасность и меры предосторожности
В настоящее время вредоносные программы не так просты, как, скажем, лет 20 назад. Сегодня это целый комплекс инструментов, которыми могут орудовать хакеры, где каждый компонент выполняет свою определенную задачу и имеет свой неповторимый характер.
Среди этих инструментов можно выделить КейЛоггер – часто встречающийся компонент, который фиксирует все нажатия кнопок клавиатуры. Именно этим способом хакер, который управляет вредоносным ПО, может без особых усилий завладеть всеми конфиденциальными данными пользователя (пароли, ключи и прочая личная информация) и остаться незамеченным.
КейЛоггер производит запись или хранение всех манипуляций с клавиатурой ПК. Его расположение нередко встречается между операционной системой и клавиатурой, таким путем захватывая все действия пользователя. Являясь составной частью крупной атаки, этот вредитель в онлайн режиме передает своему хозяину всю последовательность обращения к клавиатуре. В более простом случае он просто хранит свои записи до момента востребования этой информации. Интересно, что КейЛоггер, в принципе, является вредоносной программой, однако периодически используется и правоохранительными органами.
Несмотря на широкий ассортимент вариантов КейЛоггеров, можно выделить две основные их группы – программные и аппаратные. В основном используется программный тип как составляющая вредоносной программы, известной под названием руткит или троян. Обычно с помощью программного КейЛоггера гораздо проще добывать интересующую информацию, так как этот тип не требует физического вмешательства в компьютерную сеть, как аппаратный тип.
Слово «аппаратный» уже само за себя говорит, что в дело вмешивается реальный компьютер и не менее реальное устройство. Их распространение потому и гораздо слабее, потому что они требуют непосредственного контакта с компьютером, который нуждается в проверке. В основном этот тип используется правоохранительными органами и требует физической установки специального устройства. Например, КейЛоггер может быть установлен в USB-устройства или вставлен в кабель клавиатуры. Именно по этой причине устройства имеют небольшой размер и привычный для штекера вид, чтобы не быть рассекреченными. Однако данный способ контроля за вводом информации достаточно гибок и менее зависим от работы атакуемого ПК.
Если аппаратные КейЛоггеры необходимо устанавливать специально с возможностью физического доступа к аппарату, то программные легко и просто «поймать» в интернете. Обычно они устанавливаются вместе с вредоносными программами, которых полно в интернете. Однако если преследуется цель контроля над определенным ПК, то заражается отдельный сайт, посещение которого много вероятно данным компьютером, и установка программного КейЛоггера проводится путем скрытой загрузки.
КейЛоггер – достаточно сложный шпион для обнаружения. Его действия практически незаметны, компьютер не будет давать сбои и иметь высокий процент загруженности. Также трудно его отследить и по занимаемому трафику. Причина состоит в его практическом бездействии и небольшой информации, которой он управляет в своей работе. Максимально заметна деятельность КейЛоггера лишь тогда, когда его работа сводится к постоянной передаче данных с клавиатуры жертвы. В остальных случаях заметить КейЛоггер для обычной программы-антивируса будет сложно по той причине, что он не уничтожает данные в системе и не меняет какие-либо важные настройки, не передает ценную информацию на удаленный сервер и не занимается поиском по системе. Его работа тиха и незаметна.
Более трудным для антивирусных программ оказывается поиск целевых КейЛоггеров для определенной машины. Такие варианты вредителя специально разрабатываются и не вносятся в базы антивирусных программ, что затрудняет их идентификацию. Однако рано или поздно их деятельность по периодической отправке записанных данных серверу хозяина будет обнаружена, а сам КейЛоггер удален.
Итак, самым первым в списке способов борьбы и предостережения от проникновения КейЛоггеров стоит антивирусное ПО, которое имеет отличную репутацию и периодическое обновление. Но если у Вас все же есть сомнения, что кто-то следит за набором паролей и другой личной информации, есть хороший повод начать пользоваться виртуальной клавиатурой. Еще один способ состоит в загрузке операционной системы с компакт-диска или USB-накопителя. Также существуют и специальные защитные инструменты программного характера для безопасного ввода.
Особенно данная информация будет полезна тем, кто активно пользуется интернетом для управления финансами. Логины и пароли для таких пользователей критично важны, а их потеря вполне может говорить о том, что кто-то каким-то путем (возможно с помощью КейЛоггера) украл эти идентификационные данные и получил доступ к финансовым и другим ценным средствам.
контент-менеджер