Che cos'è un keylogger? [Tutto quello che devi sapere]

Pubblicato: 2019-08-05
Sommario
  • Che cos'è un keylogger?

  • Come funzionano i keylogger?

  • Tipi di keylogger

  • Keylogger per Android e iPhone

  • Keylogger: rilevamento e prevenzione

  • Ah, Internet!

    Un oceano infinito di possibilità e conoscenza. Ma non lasciarti ingannare dall'aspetto calmo dell'acqua perché il pericolo è in agguato.

    Un nuotatore esperto è sempre pronto a incontrare qualcosa di sospetto. Anche il navigatore dovrebbe essere preparato.

    La forzatura bruta , il cyberbullismo e i keylogger sono alcune delle trappole moderne di Internet. Oggi ci concentriamo su quest'ultimo.

    Scoprirai cos'è un keylogger, come funziona e come puoi essere al sicuro.

    Giusto. Salta sulla tua tavola da surf e seguimi per saperne di più.

    Che cos'è un keylogger?

    Il keylogging è un modo per spiare un utente di computer. Viene generalmente utilizzato per accedere a password e altre informazioni riservate tramite frode. Registra ogni battitura eseguita sul tuo computer.

    Statistiche del keylogger:

    • Negli ultimi 10 anni, le società di sicurezza IT hanno registrato un aumento costante del malware basato su keylogger.
    • Tuttavia, l'80% di tutti i keylogger non è rilevabile da software antivirus o firewall.
    • Gli hacker catturati con software di keylogging negli Stati Uniti rischiano una pena detentiva di 10 anni.

    Hai visto il film "The Truman Show"?

    È la storia di un uomo normale che vive una vita normale. È sposato, ha un lavoro, una bella casa, buoni amici e vicini gentili. O è così che sembra in superficie.

    In realtà, quest'uomo sta vivendo nel suo reality show. È stato monitorato sin dalla sua nascita, senza averne la minima idea.

    Ogni passo che fa è seguito.

    Ogni azione che intraprende viene registrata.

    Sembra finzione (e lo è), ma può anche essere realtà .

    Tutta la tua vita è praticamente archiviata sui computer. Hai il tuo banking online, i social media, le conversazioni, i download - lo chiami.

    Ma sei ben informato e protetto, giusto?

    Sai cos'è il phishing , SSL è il tuo migliore amico e hai installato il miglior antivirus . Inoltre, le banche hanno anche guardie, casseforti, lucchetti e combinazioni di codici, ma i rapinatori riescono comunque a rubare denaro.

    Per parafrasare Henry Ford: una riserva di conoscenza, esperienza e abilità è l'unica vera sicurezza che un uomo può avere in questo mondo.

    Come funzionano i keylogger ?

    Proprio come una telecamera di sorveglianza nascosta che tiene traccia di tutte le tue azioni. Un keylogger è un tipo di software che registra i tasti quando li colpisci sulla tastiera. I registratori di tasti arrivano come qualsiasi altro malware e sono difficili da scoprire se non sai cosa cercare.

    Puoi essere infettato semplicemente visitando un sito web . Inoltre, alcuni software di keylogging possono acquisire schermate della tua attività e registrare il tuo microfono.

    Una determinata azione può attivare anche il registratore di tasti . Ad esempio, il software keylogger può avviare la registrazione solo dopo aver aperto il browser per accedere al tuo banking online.

    Ma probabilmente ti starai chiedendo:

    Come verificare la presenza di un keylogger sul tuo PC

    Un registratore di tastiera può essere difficile da rilevare. I primi segni di un'infezione potrebbero essere:

    • Rallentamento delle prestazioni della pagina Web.
    • Il mouse o le sequenze di tasti mettono in pausa o non mostrano sullo schermo ciò che stai effettivamente digitando.
    • Visualizzazione di schermate di errore durante il caricamento di pagine Web o grafici.

    Ecco i passaggi che devi eseguire:

    • Esegui una scansione antivirus. Nella maggior parte dei casi, il tuo antivirus rileverà malware e keylogger.
    • Apri Task Manager e controlla eventuali applicazioni sospette.
    • Controlla il tuo elenco di programmi installati: esegui una ricerca su Google se hai dubbi su un programma.

    Tipi di keylogger

    Sebbene i logger per tastiera siano principalmente basati su software, ci sono anche alcune opzioni hardware.

    Ecco l'accordo:

    Software di registrazione dei tasti

    Spyrix Keylogger gratuito

    Questa è la versione gratuita di Spyrix Personal Monitor a pagamento. Può acquisire schermate, appunti e acquisire sequenze di tasti. Tuttavia, le funzionalità avanzate come il monitoraggio dei social network, la consegna dei registri e gli avvisi non sono disponibili. Spyrix può sembrare nascosto ma può essere facilmente individuato dal task manager. Anche la cartella del programma è visibile.

    KidLogger

    Uno strumento di monitoraggio dell'attività degli utenti assolutamente gratuito e open source. Può essere utilizzato per registrare sequenze di tasti e appunti, ma anche per registrare unità USB, file e utilizzo di cartelle. Inoltre, puoi registrare l'audio da un microfono e acquisire schermate. KidLogger è disponibile per la maggior parte delle piattaforme, inclusi Windows, Mac, Android, Blueberry, ecc.

    Il programma viene eseguito nascosto in background ma è visibile nel task manager e nell'esploratore. Puoi proteggere KidLogger con una password.

    BlackBox Express

    Un software di monitoraggio della sicurezza gratuito che può essere utilizzato come keylogger. BlackBox funziona in modo leggermente diverso rispetto agli altri software nell'elenco. Puoi monitorare 1 PC locale e fino a 200 computer remoti in rete. Perfetto per mezzi commerciali. E puoi escludere un utente che non vuoi monitorare.

    BlackBox Express può registrare sequenze di tasti, ricerche Web, programmi eseguiti, siti Web visitati e molto altro. Il programma è nascosto per impostazione predefinita, ma puoi ancora vederlo nel task manager.

    Keylogger rivelatore gratuito

    Molto reattivo e leggero nell'utilizzo del sistema. Può registrare la sequenza di tasti e ha la pulizia automatica del registro. Puoi proteggere il programma con una password. È invisibile nella barra delle applicazioni e nei programmi di aggiunta/rimozione. Per disinstallarlo, esegui il programma, clicca sull'icona del punto interrogativo in alto a destra, vai su Fine programma e seleziona Disinstalla.

    Keylogger effettivo

    In passato era gratuito, ma la versione attuale è diventata shareware con il programma rinominato Actual Spy. L'ultima versione gratuita (2.4) è del 2006 ma sembra funzionare perfettamente su Windows 7. Tuttavia, può catturare solo le sequenze di tasti.

    Questa è l'opzione più furtiva di tutte le precedenti. Non sarai in grado di rilevarlo nel task manager, la cartella del programma è nascosta e non viene visualizzata nell'elenco di disinstallazione di Windows.

    Keylogger hardware

    Alcuni registratori di tastiere possono essere implementati interamente come dispositivi hardware. Una persona inserisce un dispositivo USB specializzato, che funge da intermediario tra la porta USB del computer e il connettore USB della tastiera.

    Il dispositivo memorizza i segnali dalla tastiera, mentre tutto sembra funzionare normalmente. Se tieni il computer sotto una scrivania, il dispositivo rimarrebbe praticamente invisibile.

    Il software di sicurezza non sarà in grado di rilevare il keylogger poiché è puro hardware. La persona può tornare un paio di giorni dopo, prendere il dispositivo e non rimarrà alcuna prova. Non ti renderai nemmeno conto di quello che è successo.

    Per evitare ciò, controlla semplicemente il retro del tuo computer per vedere se c'è qualche dispositivo tra il tuo PC e la tastiera.

    Keylogging su dispositivi mobili

    La buona notizia è che non esistono registratori di tasti hardware per cellulari, ma sia gli Android che gli iPhone sono vulnerabili al software di keylogging . Poiché i telefoni moderni utilizzano un touch screen, i keylogger adottano un approccio specifico.

    Origliano ciò che si preme sullo schermo. Da lì in poi, la tua fotocamera, il microfono, le reti connesse, i dispositivi e tutti i tuoi messaggi vengono monitorati.

    Chiunque abbia accesso temporaneo al tuo telefono può caricare un keylogger. Il tuo dispositivo può anche essere infettato allo stesso modo di un computer, tramite e-mail di phishing e siti Web dannosi.

    Keylogger per Android e iPhone

    Come con i computer, c'è un'abbondanza di software di keylogging tra cui scegliere sia per gli utenti Android che per iPhone.

    Restringiamo il campo:

    Spyzie Keylogger

    Uno dei software di keylogging più popolari per cellulari al momento. Puoi monitorare fino a quattro dispositivi da un account con l'opzione di leggere messaggi di testo da remoto. È difficile da rilevare e fornisce notifiche e dati rapidamente. Spyzie costa $ 30 al mese per Android e $ 40 per iOS. Puoi anche provare una versione demo gratuita dello strumento.

    EasySpy

    Questo strumento è facile da usare, come suggerisce il nome. È considerato uno dei modi di monitoraggio più sofisticati poiché può fornire tutti i dati da un cellulare, inclusi messaggi di testo, tracciamento GPS e un registro delle chiamate. EasySpy costa $ 70 al mese.

    Mobile superiore

    Questo software keylogger fa un ottimo lavoro nel mantenere i registri delle chiamate, la cronologia del browser, i registri dei social network. Il prezzo parte da $ 30 al mese per il pacchetto base e $ 40 per quello pro.

    Capitan Smiley è sempre in servizio per proteggere la tua tastiera!

    Ma anche lui può avere brutte giornate in ufficio. Per questi giorni, consiglia di leggere su:

    Keylogger: rilevamento e prevenzione

    In generale, è necessario prestare attenzione quando si aprono gli allegati. I keylogger potrebbero essere iniettati nei file ricevuti tramite e-mail, messaggi di testo, chat, reti e persino social media. Presta attenzione alle e-mail sospette, che richiedono le tue informazioni personali.

    È fondamentale disporre di un programma antivirus con gli ultimi aggiornamenti. Fai attenzione quando disattivi l'antivirus, perché è la possibilità che i registratori di tastiera stiano aspettando di insinuarsi.

    La tastiera virtuale aiuta anche a evitare l'intercettazione dei dati personali da parte degli hacker. È un software utilizzato per consentire all'utente di inserire caratteri senza l'effettiva necessità di chiavi fisiche.

    L'abilitazione dell'autenticazione in due passaggi con una password unica aiuterebbe a proteggere anche te. Poiché la password unica è temporanea, gli hacker non possono utilizzare nuovamente la stessa password.

    Includi il tuo numero di telefono per l'autenticazione e anche se i keylogger violano la password effettiva, per loro sarà inutile.

    Come individuare un keylogger su Android e iPhone

    Segni che c'è un software di registrazione chiave sul tuo cellulare:

    • Il tuo telefono è caldo. Se chiudi tutte le app e i programmi, ma il telefono sembra ancora un pezzo di metallo bollente, è molto probabile che tu venga monitorato.
    • La batteria si sta scaricando rapidamente. Hai usato a malapena il tuo dispositivo, ma la batteria è quasi esaurita.
    • Messaggi di testo strani. Evita di fare clic ed elimina immediatamente qualsiasi messaggio di testo strano che potresti ricevere.
    • Il tuo telefono sta impazzendo. Se il tuo cellulare inizia a spegnersi e accendersi in modo casuale, è probabile che sia stato infettato da un registratore di tasti .
    • Rumore di sottofondo. Se senti strani rumori mentre parli al telefono, questo potrebbe essere un indicatore che qualcuno ha appena origliato la tua conversazione.

    Passaggi per cercare e distruggere il malware:

    • Controlla la cartella Download/I miei file sul telefono. Il file keylogger può essere una combinazione di caratteri casuali e terminare con APK.
    • Usa un software antivirus. Troverà e metterà in quarantena il keylogger, proteggendo essenzialmente il tuo telefono su base regolare.
    • Reimposta il tuo telefono. Assicurati solo di eseguire il backup di tutti i dati importanti in anticipo. Questo è un modo sicuro per rimuovere i registratori di tasti .

    Vuoi conoscere la parte migliore?

    Oltre a queste misure di prevenzione, ci sono strumenti dedicati che puoi utilizzare per rilevare un registratore di tasti .

    Spybot – Cerca e distruggi

    Il programma offre una potente versione gratuita, compatibile con i sistemi Windows e Mac. Puoi utilizzarlo per rilevare non solo i keylogger ma anche altri tipi di malware. Ha un'interfaccia semplice e monitorerà anche le tue password, avvisandoti in caso di violazione e fornendo soluzioni.

    Malwarebytes

    Uno dei migliori strumenti per la protezione online. Offre sia una versione gratuita che premium . Il download gratuito rimuoverà le infezioni già presenti sul tuo sistema. Il passaggio a premium fornirà anche una protezione attiva contro gli attacchi in arrivo.

    SpyShelter gratuito

    Un programma molto utile per tutti gli utenti Windows. Utilizza la crittografia dei tasti per proteggere il tuo computer e dispone di una serie di funzioni per rilevare e bloccare i malware. SpyShelter è veloce, ha un ottimo design e non influirà sulle prestazioni del tuo sistema.

    Vedo che hai passato gli ultimi cinque minuti a leggere l'articolo. Nessun keylogger in uso, onesto!

    Seriamente, però, sapere cos'è un keylogger e come combattere il keylogging ti fornirà la possibilità di nuotare con calma nel vasto oceano che è Internet.

    FAQ

    Che cos'è un keylogger e come funziona?

    Un registratore di tasti è un metodo per spiare un utente di computer. Registra ogni sequenza di tasti che fai e a volte può anche catturare schermate e registrare audio dal tuo dispositivo. Il keylogging può essere eseguito con l'aiuto di un software o di un dispositivo hardware specializzato.

    Come posso verificare se ho un keylogger?

    Prima di tutto, controlla eventuali anomalie: rallentamento della pagina web, schermate di errore, sequenze di tasti che non mostrano ciò che stai digitando. Controlla il tuo task manager per eventuali strane applicazioni.

    Tuttavia, alcuni keylogger basati su software sono difficili da rilevare e rimangono nascosti dal task manager e dall'app Aggiungi/Rimuovi programmi. Fortunatamente, abbiamo ottimi strumenti software per rilevarli, come Malwarebytes, SpyShelter Free e altri.

    Come posso rilevare un registratore di tasti hardware?

    Gli strumenti antivirus non rileveranno un keylogger hardware. L'unica soluzione è ispezionare visivamente il tuo computer se vuoi scoprirlo. Cerca uno strano connettore USB tra il computer e la tastiera.

    Qual è il miglior keylogger gratuito?

    BlackBox Express, KidLogger e Revealer Keylogger Free sono alcune delle opzioni gratuite più popolari.

    I keylogger sono illegali?

    Sia sì che no. È legale se lo usi per monitorare l'attività online di tuo figlio. Usarlo per scopi malvagi come rubare informazioni sulla carta di credito è illegale. Le forze dell'ordine come l'FBI e la DEA utilizzano i registratori di tasti per spiare i criminali.

    Puoi mettere un keylogger su un telefono cellulare?

    Proprio come un computer, puoi utilizzare un software per installare keylogger su un telefono cellulare . Hai la possibilità di ascoltare le telefonate, leggere i messaggi di testo e persino il GPS traccia il dispositivo.

    Un sito web può installare un keylogger?

    Un registratore di tastiera può essere installato tramite lo script di una pagina web. I programmi antivirus di solito rilevano i file infetti come malware, ma ce ne sono alcuni sconosciuti al database antivirus.

    È possibile installare un keylogger da remoto?

    Un certo numero di keylogger ha un'opzione di installazione remota. Tuttavia, devi ancora essere indotto a fare clic su un collegamento o visitare un sito Web per attivare il keylogger. Per fortuna, ora che sai cos'è un keylogger, sarà meno probabile.