什么是键盘记录器? 很多人可能会隐约明白键盘记录器是一种危险的东西,可以记录每一次击键,但并不是每个人都知道这个工具.
当然,在我们这里,很多人听过'keylogger'这个概念不少于1次。虽然可以隐约感觉到它很危险,但一个强大的工具可以帮助坏人窃取我们从键盘输入的信息。但是你能自信地说你完全理解这个工具吗?与我们一起了解键盘记录器、其用途、它收集的信息类型以及它的工作方式,从而获得最有效的保护体验。
本课键盘记录器的主要内容
- 什么是键盘记录器?
- 键盘记录器的用途是什么?
- 可以收集哪些键盘记录信息?
- 键盘记录器如何进入机器?
- 键盘记录软件
- 硬件键盘记录器
- 键盘记录器的工作原理
- 保护自己免受键盘记录器的侵害
什么是键盘记录器?
键盘记录器通常是一个小软件-或者有时更危险,甚至是硬件设备-能够记录用户在键盘上按下的每一次击键 。结合这些击键的结果,键盘记录器安装程序可以获得个人信息、电子邮件内容、信用卡号码,当然最危险的是各种用户密码。
键盘记录器是做什么用的?
键盘记录器在信息技术 (IT) 组织中用于解决计算机和商业网络的技术问题。家庭(或企业)也可以使用键盘记录器来静默监控成员的网络使用情况;有时它们被用作儿童监控的一部分。
键盘记录器的最后一个也是最危险的目的是黑客、黑暗阴谋者可以在计算机上安装键盘记录器来窃取密码、个人信息、机密或信用卡信息。.
可以收集哪些键盘记录信息?
根据键盘记录器的类型和创建者的目的,它具有不同的功能,但是当安装在设备上时,它通常可以执行以下操作:
- 记录用户在设备上输入的所有密码。
- 按照一定的周期对设备进行截图。
- 在重新输入用户使用浏览器输入的 URL 时,甚至可以为用户查看过的网页拍照。
- 记录设备上运行的用户应用程序列表。
- 捕获所有即时消息(Zalo、Facebook Messenger、Skype、Viber 等)的录音
- 捕获已发送电子邮件的副本
- 自动发送包含存储日志的报告,并通过电子邮件、FTP、HTTP 将电子邮件发送到远程位置。
大多数键盘记录器不仅记录用户击键,还捕获计算机屏幕。 Keylogger 可以将它收集的数据直接存储在用户的硬盘上,或者通过网络自动将数据传输到远程计算机或 Web 服务器。
键盘记录器如何进入机器?
在大多数情况下,键盘记录器在成功渗透后被恶意软件悄悄地安装在用户的计算机上。当父母想要管理孩子的访问权限时,当公司的经理想要检查他们的工作态度或......夫妻想要互相关注时,其他一些情况就不那么常见了。在越南,有时我们会听到键盘记录器在网络订单机器中-不是因为机器感染了恶意软件,而是因为有人想要“试试他的技能”,甚至有人甚至认为是所有者在指挥这个。谣言的真实性以及案件的合法性涉及到每个人的隐私——即使父母想要监视他们的孩子仍然存在争议。但通过键盘记录器管理大型组织的员工的需求是真实存在的,人们甚至有专门的硬件产品线来完成这项工作。
如上所述,普通计算机上的大多数键盘记录器都是通过恶意软件分发的。如果用户的计算机被入侵,恶意代码可能具有小型键盘记录软件的功能-或者它可以充当木马,继续下载并安装键盘记录程序包。默默地,即使与许多其他恶意软件。通常,恶意软件还会自动设置一个通道,将键盘记录器信息发送给“所有者”。可以说,键盘记录器是最流行的黑客之一,因为他们可以使用这种方法捕获各种用户信息。
除了恶意软件渗透渠道,剩下的大部分键盘记录感染都来自我们的亲戚。如前所述,这两个主题最相关,当然,父母和.恋人(或配偶)。家长们觉得需要经常使用家长控制来控制对孩子广阔的互联网世界的访问量,这通常不难找到与键盘记录器类似的功能。.当然在今天的网络世界里,一个会一点英语的嫉妒女孩只需要不到 30 分钟就可以让谷歌安装一个键盘记录器(甚至更多的多功能软件)来跟踪看看你是否偷偷在外面“吃 pho”。
如果老板指示在员工机器上安装键盘记录器,请记住分析键盘记录器的结果,尤其是在机器数量众多的情况下,不是浪费精力和资源。.在大多数情况下,如果您发现自己处于“焦点”状态,请先检查自己是否与成为“可疑对象”有任何关系,以首先透露公司的信息。与此跟踪问题相关的法律也因国家和地理区域而异。同时,一些公司还要求员工不得在工作场所环境中亲自工作,因此这种监控仍然被一些人认为是合法合理的——因为如果你无论如何都要输入信息。这些机器上的个人意味着员工本人违反了规则,不能责怪任何人。
键盘记录软件
这些是在您计算机上运行的程序中配置的键盘记录器。这些键盘记录程序由黑客安装在您的计算机上并在后台运行,在某些情况下用户几乎无法检测到。
这种类型的键盘记录器用于将数据转发给黑客。他们可以“瘫痪”你的系统。
硬件键盘记录器
随着当今技术的进步,将键盘记录器创建为硬件设备已不再困难。众所周知,PC 键盘通常通过 USB 数据线连接到机箱(或者某些型号仍然使用 PS2 端口)。连接专用硬件键盘记录器只需将键盘与外壳断开,插入紧凑型键盘记录器设备。这个设备当然是连接到机箱上,保证用户在没有任何检测的情况下仍然可以正常输入数据,尤其是在一些机箱常闭的业务环境中。关闭,有时只有 IT 人员拥有访问密钥。即使是在网店,或者粗心的用户,从不碰桌下灰尘的箱子,这种方式仍然非常有效。使用这种方法,机器上没有安装任何安全软件可以帮助我们发现从键盘输入的数据被静默记录,因为这个设备不会通知操作系统。根据它的存在采取行动。
虽然通常不如安装恶意软件的软件有利,但可以发送通过网络获取的数据。但是安装键盘记录设备的人只需要回去几天,拔掉设备并将键盘插回旧设备,用户手上的数据量就比较大了。最重要的是,它不会在安全软件、连接分析的眼中留下任何“软”痕迹。可以被发现。
有时,这些设备也可以伪装成看起来很“温柔”的适配器,如上图所示。或出现在 USB 或其他便携式硬盘设备中。在大多数情况下,这些键盘记录器嵌入在 CPU 背面,用于记录用户的击键。
键盘记录器的工作原理
Keylogger 以软件的形式经常在后台运行,记录用户输入的每一次击键。有时为了避免定期发送跟踪用户“注意力”的数据,这些软件包可以设计为仅发送看似有用的数据字符串-例如字符串数字“看起来”像信用卡代码。
为了提高效率,键盘记录器通常与其他类型的跟踪软件结合使用,因此入侵者可以通过输入信息来区分用户在无意义聊天时输入的信息。当您登录到您的网上银行帐户时。第一个用户在启动聊天程序、电子邮件客户端或在线游戏后输入的字符串也很重要-因为这通常是用于登录该服务帐户的用户名和密码。
在需要更多“关心”的情况下,键盘记录器安装程序通常必须使用该工具扫描整个日志文件以记录用户拥有的所有在被跟踪期间输入。从那里,它将过滤掉各种在线信息,例如Google搜索的内容,主题中的评论等。通常为父母和办公室提供的跟踪软件包还包括屏幕捕获实用程序。从那里提供足够的信息和证据,证明“受害者”在使用设备的过程中做了什么。
保护自己免受键盘记录器的侵害
在核心,键盘记录软件一直被归类为恶意代码——恶意软件。因此,我们可以使用最常用的扫描工具检测计算机上的键盘记录器。最重要的是,选择合适的安全软件——不需要强大和昂贵,只要有名字和清晰的声誉。 Avast、AVG、Avira 都为普通用户提供免费有效的解决方案。如果不小心,您从网络上的某个来源下载的分配“防病毒”或“反恶意软件”的软件可能是在您的计算机上安装键盘记录程序的罪魁祸首,或者更温和。这将需要无数的英国媒体报道软件(不需要的软件)以及设备上的烦人广告。
如果您真的担心并不确定是否存在键盘记录器,或者您的计算机上是否存在其他人安装的管理软件,最好利用虚拟键盘服务上可用的功能。银行服务、在线支付渠道或在线游戏。别让美美的一天在登录游戏后,苦恼地发现自己的角色已经被“扒光了”,而罪魁祸首并不奇怪而是等级。父母。
另请参阅:从计算机中查找和删除原始键盘记录器的说明
评论