HDG vysvětluje: Co je keylogger a jak jej z počítače odeberu?


Keylogger, neboli logger klávesových zkratek, je záludný program, který používají kybernetičtí zločinci k skrytému zaznamenávání každého stisknutí kláves v počítači. Hlavním cílem je shromáždit vaše citlivé informace, jako jsou hesla nebo přihlašovací údaje, a odeslat je zpět hackerovi.

Původně se keyloggery používaly ke sledování činnosti zaměstnanců v počítačích, ale to se rychle stalo užitečným nejen pro hackery, ale také  internetoví obchodníci, kteří používají keyloggery, aby sledovali činnosti svých návštěvníků webu.

Stejně jako jiné hackerské programy lze keyloggery nainstalovat do vašeho počítače přes internet, po kterém hacker dokáže zjistit vaše přihlašovací údaje pro různé weby, aniž by se zobrazovaly na obrazovce.

Mohou to provést analýzou všeho, co píšete, a vybírat citlivá data, jako jsou hesla, která byste si obvykle měli nechat zapamatovat, abyste se rychleji přihlásili. Taková data jsou držena jako cookies na vašem počítači, což hackerovi usnadňuje jejich získání.

Jak Keylogger funguje

Existuje několik typů keyloggerů v závislosti na jak se připojují k vašemu počítači nebo prohlížečích, jako jsou rootkit viry, které se vloží do operačního systému vašeho počítače, nebo malware hypervisoru, který pracuje na mnohem nižších úrovních. Zejména tyto dva se obvykle těžko zbaví, takže i nadále fungují beze změny.

Keyloggery jsou známé také tím, jak fungují. Existují například takové, které infikují webové stránky a ukradou vaše data, pokud tyto stránky navštívíte, zatímco jiní se připojí k vašemu prohlížeči jako skrytá rozšíření, často se vyhýbají detekci pomocí antimalwaru a hlásí každý stisk klávesy provedený v aplikaci.

In_content_1 vše: [300x250] / dfp: [640x360]->

Výše ​​uvedené jsou softwarové keyloggery, ale existují i ​​hardwarové keyloggery jako extra jack na vašem počítači, překrytí klávesnice nebo jiné kusy hardwaru, kterým budete doma méně vystaveni.

Šance na to, že bude zasažen jedním z nich, jsou velmi malé ve srovnání s typem viru, který hackeři používají na internetových platformách, s čím bychom se měli více zajímat.

Jak Keylogger je nainstalován v počítači

Keyloggery jsou na vašem počítači často nainstalovány jako součást trojského koně, které se maskuje jako užitečný nástroj. Jakmile aplikaci stáhnete a nainstalujete, bude buď fungovat, ale zasune malware do počítače, nebo nefunguje tak, jak bylo slíbeno.

Po instalaci keyloggeru se aplikace spustí i při každém spuštění počítače a zaznamenává stisknutí kláves na konkrétních polích na webových stránkách nebo každé stisknutí kláves na vašem počítači.

K tomu dochází, protože trojské koně obvykle fungují jako svazek s různými prvky, které zpracovávají specializované úkoly. První trojský kůň může být ve formě downloaderu, který umožňuje hackerovi načíst malware do vašeho počítače, zatímco keylogger zaznamenává vaše stisknutí kláves a jiný program rozešle vaše informace přes web.

Pokud chcete zabránit instalaci keyloggerů do počítače nebo na počítači, nejlepší možností je zablokovat jej před instalací pomocí silný anti-malware software.

Nicméně keylogging je běžnou rutinou pro některé firmy nebo rodiče, kteří jej používají k sledovat aktivitu svých dětí, a proto je často bezpečnostním softwarem přehlížena. Horší je, že existují keyloggery, které přicházejí jako součást aktualizace, které obvykle dokážou uniknout detekci pomocí antimalwarového softwaru.

To vše ztěžuje zabránění vstupu keyloggerů do vašeho počítače, takže byste měli buďte ostražitější a skeptičtější k jakýmkoli bezplatným aplikacím nebo programům staženým z internetu do počítače.

Jak detekovat a odebrat keylogger

Na rozdíl od spyware a další typy malwaru, které by běžně zpomalily váš počítač, keylogger ne. Ve skutečnosti ani nebudete vědět, že je v provozu, takže není tak snadné zjistit.

Správce úloh vašeho počítače vám může ukázat jakýkoli nežádoucí software, který může na vašem počítači běžet. počítač, ale k detekci keyloggeru budete potřebovat silnější program vhodný pro danou úlohu.

Nejlepší metoda detekce a odebrání keyloggeru je pomocí kombinace silného anti-keyloggeru a anti-rootkit softwaru, který dokáže najít a odstranit keyloggery než váš antivirus nebo antimalware utilita.

Anti-keyloggery obvykle auditují všechny procesy běžící na vašem počítači, včetně aplikací a služeb na pozadí, operačního systému a všech ostatních nastavení.

Specializovaný anti- program keylogger sám o sobě nestačí k vymazání keyloggeru, takže budete potřebovat anti-rootkit program a možná provést novou instalaci operačního systému.

Některé z nejlepších anti-keyloggerů můžete použít patří SpyShelter a Zemana. SpyShelter je k dispozici pouze v počítačích se systémem Windows a funguje nejlépe, když běží po celou dobu, aby detekoval a zablokoval instalaci keyloggerů do vašeho počítače.

Nabízí kromě prevence několik obranných mechanismů proti keyloggerům, jako je například kontrola operací vašeho počítače na podezřelé aktivity a pokouší se je odstranit, nebo zašifruje a zašifruje vaše stisknutí kláves, takže budou k keyloggerům zbytečné.

Zemana je další softwarový systém anti-logger, který poskytuje kompletní sadu antimalwaru se skenerem malwaru, blokátorem reklam, modulem pro šifrování a ochranou proti ransomwaru.

Není to tak silné jako SpyShelter, ale je to také program pouze pro Windows a funguje na pozadí a sleduje jakoukoli podezřelou aktivitu, provádění pravidelných systémových kontrol a skenování stahování a instalačních programů na malware.

K odebrání rootkitů z počítače můžete také použít programy anti-rootkit. Několik dobrých možností zahrnuje Malwarebytes, McAfee Rootkit Remover nebo Bitdefender Rootkit Remover.

Anti-rootkit programy jsou vaše druhá obranná linie, kde specializované anti-keylogger systémy nefungují.

Malwarebytes je bezplatný program anti-rootkit určený pouze pro Windows, který pracuje prostřednictvím operačního systému vašeho počítače a skenuje různé viry rootkitů a keyloggery. Provádí také prověřování systému na vyžádání, nebo pokud chcete, můžete provést úplnou kontrolu a restartovat počítač a použít změny.

Můžete také vyzkoušet zdarma, pouze pro Windows, Odstraňovač McAfee Rootkit, která poskytuje skenování na vyžádání a odstraňuje všechny rootkity, které detekuje, včetně keyloggerů.

Závěr

Pokud máte podezření, že počítač může mít nainstalován keylogger, můžete zkontrolovat svůj úkol Manažer nejprve pro podezřelé procesy, nebo použijte anti-keylogger a anti-rootkit software, který vám pomůže vyhledat a zbavit se ho.

Jako vždy, prevence je lepší než léčba, takže buďte zvlášť opatrní ohledně aplikace nebo programy, které stahujete, webové stránky, které navštěvujete, a co je nejdůležitější, udržujte operační systém a prohlížeče mimo jiné aktualizovaným softwarem, abyste zablokovali jakékoli zneužití.

Související příspěvky:


17.12.2019