¿Qué es un keylogger? [Todo lo que necesitas saber]

Publicado: 2019-08-05
Tabla de contenido
  • ¿Qué es un keylogger?

  • ¿Cómo funcionan los keyloggers?

  • Tipos de keyloggers

  • Registradores de teclas para Android y iPhone

  • Keyloggers: detección y prevención

  • ¡Ah, Internet!

    Un océano infinito de posibilidades y conocimientos. Pero no se deje engañar por lo tranquila que se ve el agua porque el peligro se avecina.

    Un nadador experimentado siempre está preparado para encontrar algo sospechoso. El internauta también debe estar preparado.

    La fuerza bruta , el ciberacoso y los keyloggers son algunas de las trampas modernas de Internet. Hoy nos enfocamos en esto último.

    Descubrirás qué es un keylogger, cómo funciona y cómo puedes estar seguro.

    Eso es correcto. Súbete a tu tabla de surf y sígueme para aprender más.

    ¿Qué es un keylogger?

    El registro de teclas es una forma de espiar a un usuario de computadora. Por lo general, se usa para obtener acceso a contraseñas y otra información confidencial a través del fraude. Registra cada pulsación de tecla realizada en su computadora.

    Estadísticas de keylogger:

    • Durante los últimos 10 años, las empresas de seguridad de TI han registrado un aumento constante en el malware basado en keylogger.
    • Sin embargo, el 80% de todos los registradores de pulsaciones no son detectables por software antivirus o cortafuegos.
    • Los piratas informáticos atrapados con software de registro de teclas en los EE. UU. Enfrentan una sentencia de prisión de 10 años.

    ¿Has visto la película "The Truman Show"?

    Es la historia de un hombre corriente que lleva una vida normal. Está casado, tiene un trabajo, una linda casa, buenos amigos y buenos vecinos. O eso es lo que parece en la superficie.

    En realidad, este hombre vive en su propio reality show. Ha sido monitoreado desde su nacimiento, sin tener ni idea de ello.

    Se sigue cada paso que da.

    Cada acción que realiza queda registrada.

    Suena a ficción (y lo es), pero también puede ser una realidad .

    Tu vida entera está prácticamente almacenada en las computadoras. Tiene su banca en línea, redes sociales, conversaciones, descargas, lo que sea.

    Pero está bien informado y seguro, ¿verdad?

    Sabes lo que es el phishing , SSL es tu mejor amigo y tienes instalado el mejor antivirus . Por otra parte, los bancos también tienen guardias, cajas fuertes, candados y combinaciones de códigos, pero los ladrones aún logran robar dinero.

    Parafraseando a Henry Ford: Una reserva de conocimiento, experiencia y habilidad es la única seguridad real que un hombre puede tener en este mundo.

    ¿Cómo funcionan los keyloggers ?

    Como una cámara de vigilancia oculta que rastrea todas tus acciones. Un registrador de teclas es un tipo de software que registra las teclas a medida que las golpea en su teclado. Los registradores de pulsaciones de teclas llegan como cualquier otro malware y son difíciles de descubrir si no sabe qué buscar.

    Puede infectarse simplemente visitando un sitio web . Además, algunos programas de registro de teclas pueden tomar capturas de pantalla de su actividad y grabar su micrófono.

    Una determinada acción también puede activar el registrador de pulsaciones de teclas . Por ejemplo, el software keylogger puede comenzar a grabar solo una vez que haya abierto el navegador para acceder a su banca en línea.

    Pero probablemente te estés preguntando:

    Cómo verificar si hay un registrador de teclas en su PC

    Un registrador de teclado puede ser complicado de detectar. Los primeros signos de una infección pueden ser:

    • El rendimiento de la página web se ralentiza.
    • El mouse o las pulsaciones de teclas se detienen o no muestran en pantalla lo que en realidad estás escribiendo.
    • Obteniendo pantallas de error al cargar páginas web o gráficos.

    Estos son los pasos que debe seguir:

    • Ejecute un análisis antivirus. En la mayoría de los casos, su antivirus detectará malware y keyloggers.
    • Abra el Administrador de tareas y compruebe si hay aplicaciones sospechosas.
    • Consulte su lista de programas instalados: ejecute una búsqueda en Google si tiene dudas sobre un programa.

    Tipos de keyloggers

    Si bien los registradores de teclado se basan principalmente en software, también existen algunas opciones de hardware.

    Aquí está el trato:

    Software de registro de teclas

    Registrador de teclas gratuito de Spyrix

    Esta es la versión gratuita del Spyrix Personal Monitor de pago. Puede tomar capturas de pantalla, portapapeles y capturar pulsaciones de teclas. Sin embargo, las funciones avanzadas como el monitoreo de redes sociales, la entrega de registros y las alertas no están disponibles. Puede parecer que Spyrix está oculto, pero el administrador de tareas puede detectarlo fácilmente. La carpeta del programa también está visible.

    KidLogger

    Una herramienta de monitoreo de la actividad del usuario de código abierto y absolutamente gratuita. Se puede utilizar para registrar pulsaciones de teclas y portapapeles, pero también para grabar unidades USB, archivos y uso de carpetas. Además de eso, puede grabar sonido desde un micrófono y tomar capturas de pantalla. KidLogger está disponible para la mayoría de las plataformas, incluidas Windows, Mac, Android, Blueberry, etc.

    El programa se ejecuta oculto en segundo plano, pero está visible en el administrador de tareas y el explorador. Puede proteger KidLogger con una contraseña.

    BlackBox Express

    Un software de monitoreo de seguridad gratuito que se puede utilizar como keylogger. BlackBox funciona de manera ligeramente diferente en comparación con el otro software de la lista. Puede monitorear 1 PC local y hasta 200 computadoras remotas en la red. Perfecto para medios comerciales. Y puede excluir a un usuario que no desea supervisar.

    BlackBox Express puede registrar pulsaciones de teclas, búsquedas web, programas ejecutados, sitios web visitados y mucho más. El programa está oculto de forma predeterminada, pero aún puede verlo en el administrador de tareas.

    Revealer Keylogger Gratis

    Muy sensible y ligero en el uso del sistema. Puede grabar pulsaciones de teclas y tiene limpieza automática de registros. Puede proteger el programa con una contraseña. Es invisible en la barra de tareas y en programas para agregar o quitar. Para desinstalarlo, ejecute el programa, haga clic en el icono del signo de interrogación en la parte superior derecha, vaya al Fin del programa y seleccione Desinstalar.

    Registrador de teclas real

    Solía ​​ser gratis, pero la versión actual se ha convertido en shareware y el programa ha cambiado de nombre a Actual Spy. La última versión gratuita (2.4) es de 2006, pero parece funcionar perfectamente en Windows 7. Sin embargo, solo puede capturar las pulsaciones de teclas.

    Esta es la opción más sigilosa de todas las anteriores. No podrá detectarlo en el administrador de tareas, la carpeta del programa está oculta y no aparece en la lista de desinstalación de Windows.

    Registradores de teclas de hardware

    Algunos registradores de teclado se pueden implementar completamente como dispositivos de hardware. Una persona coloca un dispositivo USB especializado, que actúa como intermediario entre el puerto USB de la computadora y el conector USB del teclado.

    El dispositivo almacena las señales del teclado, mientras que todo parece funcionar normalmente. Si mantiene su computadora debajo de un escritorio, el dispositivo prácticamente permanecería invisible.

    El software de seguridad no podrá detectar el keylogger ya que es puro hardware. La persona puede regresar un par de días después, tomar el dispositivo y no quedará evidencia. Ni siquiera te darás cuenta de lo que ha sucedido.

    Para evitar esto, simplemente revise la parte posterior de su computadora para ver si hay algún dispositivo entre su PC y el teclado.

    Registro de teclas del dispositivo móvil

    La buena noticia es que no hay registradores de pulsaciones de teclas de hardware para móviles, pero tanto los Android como los iPhones son vulnerables al software de registro de teclas . Dado que los teléfonos modernos utilizan una pantalla táctil, los registradores de teclas adoptan un enfoque específico.

    Escuchan a escondidas lo que presionas en tu pantalla. A partir de ahí, su cámara, micrófono, redes conectadas, dispositivos y todos sus mensajes son monitoreados.

    Cualquiera que tenga acceso temporal a su teléfono puede cargar un registrador de teclas. Su dispositivo también puede infectarse de la misma manera que una computadora: a través de correos electrónicos de phishing y sitios web maliciosos.

    Registradores de teclas para Android y iPhone

    Al igual que con las computadoras, hay una gran cantidad de software de registro de teclas para que los usuarios de Android y iPhone puedan elegir.

    Vamos a reducirlo:

    Registrador de teclas de Spyzie

    Uno de los programas de registro de teclas para móviles más populares en este momento. Puede monitorear hasta cuatro dispositivos desde una cuenta con la opción de leer mensajes de texto de forma remota. Es difícil de detectar y proporciona notificaciones y datos rápidamente. Spyzie cuesta $ 30 por mes para Android y $ 40 para iOS. También puede probar una versión de demostración gratuita de la herramienta.

    EasySpy

    Esta herramienta es fácil de usar, como sugiere su nombre. Se considera una de las formas de monitoreo más sofisticadas, ya que puede proporcionar todos los datos desde un teléfono móvil, incluidos mensajes de texto, rastreo por GPS y un registro de llamadas. EasySpy cuesta $ 70 por mes.

    Highster Mobile

    Este software keylogger hace un excelente trabajo al mantener registros de llamadas, historial del navegador, registros de redes sociales. El precio comienza en $ 30 por mes para el paquete básico y $ 40 para el profesional.

    ¡El Capitán Smiley siempre está de guardia para proteger su teclado!

    Pero incluso él puede tener días malos en la oficina. Para esos días, recomienda seguir leyendo:

    Keyloggers: detección y prevención

    En general, debe tener cuidado al abrir archivos adjuntos. Los registradores de teclas se pueden inyectar en archivos recibidos a través de correo electrónico, mensajes de texto, chats, redes e incluso redes sociales. Preste atención a los correos electrónicos sospechosos que solicitan su información personal.

    Es fundamental tener un programa antivirus con las últimas actualizaciones. Tenga cuidado cuando apague su antivirus, porque esa es la oportunidad que esperan los registradores de teclado para entrar.

    Virtual Keyboard también ayuda a evitar la interceptación de datos personales por parte de piratas informáticos. Es un software que se utiliza para permitir al usuario ingresar caracteres sin la necesidad real de claves físicas.

    Habilitar la autenticación de dos pasos con una contraseña de un solo uso ayudaría a protegerlo a usted también. Dado que la contraseña de un solo uso es temporal, los piratas informáticos no pueden volver a utilizar la misma contraseña.

    Incluya su número de teléfono para la autenticación e incluso si los keyloggers descifran la contraseña real, será inútil para ellos.

    Cómo detectar un keylogger en Android y iPhone

    Señala que hay un software de registro clave en su móvil:

    • Tu teléfono está caliente. Si cierra todas sus aplicaciones y programas, pero el teléfono aún se siente como una pieza de metal hirviendo, existe una gran posibilidad de que lo estén monitoreando.
    • La batería se está agotando rápidamente. Apenas ha usado su dispositivo, pero la batería casi se ha agotado.
    • Mensajes de texto extraños. Evite hacer clic y elimine inmediatamente cualquier mensaje de texto extraño que pueda recibir.
    • Tu teléfono se está volviendo loco. Si su móvil comienza a apagarse y encenderse aleatoriamente, es probable que esté infectado por un registrador de pulsaciones de teclas .
    • Ruido de fondo. Si escucha ruidos extraños mientras habla por teléfono, esto puede ser un indicador de que alguien acaba de escuchar a escondidas su conversación.

    Pasos para buscar y destruir el malware:

    • Verifique la carpeta Descargas / Mis archivos en su teléfono. El archivo keylogger puede ser una combinación de caracteres aleatorios y terminar en APK.
    • Utilice software antivirus. Encontrará y pondrá en cuarentena el registrador de teclas, esencialmente protegiendo su teléfono de forma regular.
    • Reinicia tu teléfono. Solo asegúrese de hacer una copia de seguridad de los datos importantes de antemano. Esta es una forma segura de eliminar los registradores de pulsaciones de teclas .

    ¿Quieres saber la mejor parte?

    Además de estas medidas de prevención, existen herramientas dedicadas que puede utilizar para detectar un registrador de pulsaciones de teclas .

    Spybot - Buscar y destruir

    El programa ofrece una potente versión gratuita, compatible con los sistemas Windows y Mac. Puede utilizarlo para detectar no solo keyloggers sino también otros tipos de malware. Tiene una interfaz simple y también monitoreará sus contraseñas, advirtiéndole cuando hay una brecha y brindándole soluciones.

    Malwarebytes

    Una de las mejores herramientas para la protección en línea. Ofrece una versión gratuita y premium . La descarga gratuita eliminará las infecciones que ya están en su sistema. Pasar a la prima también proporcionará protección activa contra los ataques entrantes.

    SpyShelter Gratis

    Un programa muy útil para todos los usuarios de Windows. Utiliza el cifrado de pulsaciones de teclas para proteger su computadora y tiene un conjunto de funciones para detectar y detener el malware. SpyShelter es rápido, tiene un gran diseño y no afectará el rendimiento de su sistema.

    Veo que ha pasado los últimos cinco minutos leyendo el artículo. ¡No hay keylogger en uso, honesto!

    En serio, sin embargo, saber qué es un keylogger y cómo combatir el keylogger le proporcionará la capacidad de nadar tranquilamente en el vasto océano que es Internet.

    Preguntas más frecuentes

    ¿Qué es un keylogger y cómo funciona?

    Un registrador de pulsaciones de teclas es un método para espiar a un usuario de computadora. Registra cada pulsación de tecla que realiza y, a veces, también puede capturar capturas de pantalla y grabar audio desde su dispositivo. El registro de teclas se puede ejecutar con la ayuda de un software o un dispositivo de hardware especializado.

    ¿Cómo puedo comprobar si tengo un keylogger?

    En primer lugar, compruebe si hay anomalías: la página web se ralentiza, las pantallas de error, las pulsaciones de teclas no muestran lo que está escribiendo. Consulte su administrador de tareas para ver si hay aplicaciones extrañas.

    Sin embargo, algunos registradores de pulsaciones basados ​​en software son difíciles de detectar y permanecen ocultos para el administrador de tareas y la aplicación para agregar o quitar programas. Afortunadamente, tenemos excelentes herramientas de software para detectarlos, como Malwarebytes, SpyShelter Free y otros.

    ¿Cómo puedo detectar un registrador de pulsaciones de teclas por hardware?

    Las herramientas antivirus no detectarán un keylogger de hardware. La única solución es inspeccionar visualmente su computadora si desea descubrirla. Busque un conector USB extraño entre su computadora y el teclado.

    ¿Cuál es el mejor registrador de teclas gratuito?

    BlackBox Express, KidLogger y Revealer Keylogger Free son algunas de las opciones gratuitas más populares.

    ¿Son ilegales los keyloggers?

    Ambos sí y no. Es legal si lo usa para monitorear la actividad en línea de su hijo. Usarlo para propósitos malvados, como robar información de tarjetas de crédito, es ilegal. Las entidades encargadas de hacer cumplir la ley como el FBI y la DEA utilizan registradores de pulsaciones de teclas para espiar a los delincuentes.

    ¿Se puede poner un registrador de teclas en un teléfono celular?

    Al igual que una computadora, puede usar software para instalar registradores de pulsaciones de teclas en un teléfono celular . Tiene la opción de escuchar llamadas telefónicas, leer mensajes de texto e incluso rastrear el dispositivo con GPS.

    ¿Puede un sitio web instalar un registrador de teclas?

    Se puede instalar un registrador de teclado a través del script de una página web. Los programas antivirus generalmente detectarán los archivos infectados como malware, pero hay algunos desconocidos para la base de datos del antivirus.

    ¿Se puede instalar un keylogger de forma remota?

    Varios keyloggers tienen una opción de instalación remota. Sin embargo, aún necesita ser atraído para hacer clic en un enlace o visitar un sitio web para que se active el registrador de teclas. Afortunadamente, ahora que sabe qué es un keylogger, será menos probable.