Nói một cách đơn giản, keylogger (KL) là một công cụ được thiết kế để ghi lại tất cả các thao tác gõ phím của máy tính, thông qua chương trình phần mềm hoặc thông qua phần cứng Bản ghi thiết bị. Hành vi ghi nhật ký này còn được gọi là ghi nhật ký thao tác bàn phím hoặc ghi nhật ký thao tác gõ phím. Mặc dù keylogger không phải là bất hợp pháp nhưng việc sử dụng chúng thường gắn liền với các hoạt động độc hại.
Mặc dù nó được sử dụng cho một số hoạt động bất hợp pháp, keylogger cũng có một số trường hợp sử dụng tích cực . Nếu sử dụng tốt, nó có thể giúp cha mẹ theo dõi hoạt động trên máy tính của con cái họ hoặc được người sử dụng lao động sử dụng để xác định cách nhân viên của họ sử dụng máy tính của họ tại nơi làm việc. Điều đáng nói là việc này phải được thực hiện với sự đồng ý của nhân viên. Keylogger cũng có thể được sử dụng để bảo vệ (ghi lại) mật khẩu và dữ liệu khác trong trường hợp hệ điều hành gặp sự cố (nhưng chắc chắn có cách tốt hơn). Ngoài ra, các nhà khoa học gần đây đã áp dụng tính năng ghi nhật ký thao tác bàn phím như một công cụ nghiên cứu để nghiên cứu quá trình viết của con người.
Như tên cho thấy, mục đích của keylogger là ghi lại mọi cú nhấp chuột vào máy tính mục tiêu. Key, đó không hẳn là một điều xấu. Tuy nhiên, thật không may, việc sử dụng keylogger phổ biến nhất lại liên quan đến các hoạt động độc hại. Các chương trình keylogger đang được tội phạm mạng sử dụng rộng rãi để đánh cắp thông tin nhạy cảm của nạn nhân như số thẻ tín dụng, mật khẩu, email cá nhân, thông tin xác thực ngân hàng, số giấy phép lái xe, v.v.
Như đã đề cập trước đó, có hai loại thiết bị keylogger chính. Phiên bản phần mềm và phiên bản phần cứng. Điều quan trọng là phải hiểu sự khác biệt giữa hai loại này. Mặc dù phổ biến nhất là phiên bản phần mềm nhưng chúng ta vẫn nên hiểu rõ chức năng của keylogger phần cứng.
Thường bao gồm của một con chip hoặc dây nhỏ được kết nối vật lý với máy tính hoặc máy tính xách tay.
Hầu hết các keylogger phần cứng đều có thể được gỡ bỏ dễ dàng.
Ngay cả sau khi chip hoặc dây đã được gỡ bỏ, thông tin vẫn có thể được xem bằng chương trình máy tính tương ứng.
Thường là loại keylogger ưa thích của các công ty muốn chăm sóc nhân viên của họ.
Không giống như keylogger phần mềm, phiên bản phần sụn của keylogger phần cứng có thể kết nối với BIOS của máy và đăng nhập sau khi bật máy tính. dữ liệu ngay lập tức
Trình nghe lén bàn phím không dây có khả năng chặn hoạt động liên lạc giữa bàn phím không dây và máy tính.
Thật không may, phần mềm keylogger khó phát hiện hơn. Chúng có nhiều loại khác nhau, sử dụng các phương pháp và kỹ thuật khác nhau, nhưng nói chung chúng ta có thể xem xét những điều sau:
Nó thường bao gồm một chương trình phần mềm mà hacker bí mật cài đặt trên máy tính của bạn. Nó có thể được tải xuống trực tiếp trên máy chủ (ví dụ: thông qua một cuộc tấn công lừa đảo) hoặc từ xa.
Phần mềm keylogger phổ biến nhất chỉ ghi lại hoạt động bàn phím máy tính, nhưng cũng có những phiên bản sửa đổi có khả năng thực hiện chụp ảnh màn hình và ghi nhật ký vào clipboard.
Các loại phần mềm ít phổ biến hơn bao gồm phần mềm dựa trên: Javascript (được đưa vào trang web), API (chạy trong một ứng dụng ) và biểu mẫu web (ghi lại mọi dữ liệu được gửi tới biểu mẫu web).
Nói chung, bạn không làm vậy có thể bị hack bởi keylogger phần cứng, đặc biệt là tại nhà riêng của bạn. Tuy nhiên, điều đó là có thể trong môi trường công cộng. Vì keylogger phần cứng thường sẽ sử dụng cổng USB để hoạt động nên cách phòng thủ chính của bạn là tiến hành kiểm tra tại chỗ khu vực USB của máy tính đang được sử dụng.
Chuột cũng có thể được sử dụng để làm mã hóa keylogger khi nhập thông tin nhạy cảm, chẳng hạn như mật khẩu. Ví dụ: nhập ký tự cuối cùng của mật khẩu trước, sau đó di chuyển con trỏ để nhập các ký tự còn lại. Keylogger sẽ ghi lại như thể ký tự cuối cùng là ký tự đầu tiên. Lựa chọn và thay thế văn bản trong khi gõ cũng là một tùy chọn. Bạn có thể thử các biến thể này hoặc các kỹ thuật gõ lừa đảo khác. Tuy nhiên, đây không phải là biện pháp bảo vệ thực sự và nó không có tác dụng chống lại các keylogger phức tạp hơn, chẳng hạn như các chương trình ghi lại hoạt động của màn hình hoặc chuột.
Phần mềm ghi nhật ký bàn phím là khó bị phát hiện hơn nhưng việc cài đặt phần mềm diệt virus tốt có thể sẽ giúp bạn an toàn hơn.
Cài đặt phần mềm chống keylogger cũng là một lựa chọn vì chúng được thiết kế đặc biệt để phát hiện, loại bỏ và ngăn chặn các cuộc tấn công keylogger.
Hãy cẩn thận với các tệp đính kèm và liên kết trong email. Tránh nhấp vào quảng cáo và trang web từ các nguồn không xác định.
Luôn cập nhật các ứng dụng phần mềm và hệ điều hành.
Bất kỳ người dùng nào sử dụng ngân hàng trực tuyến hoặc bất kỳ hoạt động trực tuyến nào khác liên quan đến tiền đều phải đặc biệt thận trọng (bao gồm cả tiền điện tử và nhà giao dịch) .
Phát hiện phần mềm keylogger Cách đơn giản nhất kiểm tra hệ thống là kiểm tra các tiến trình đang chạy trên hệ thống của bạn. Nếu có điều gì đó lạ, bạn nên tìm kiếm trực tuyến và cố gắng tìm hiểu xem đó là từ một chương trình hợp pháp hay một keylogger đã biết. Ngoài ra, bạn nên kiểm tra lưu lượng tải lên trên máy tính của mình.
Việc loại bỏ phần mềm keylogger không phải là điều dễ dàng nhưng có thể làm được. Trước tiên, bạn nên thử cài đặt phần mềm chống keylogger trên hệ thống của mình và kiểm tra xem bạn có thể gỡ bỏ nó hay không. Nếu máy tính của bạn vẫn hoạt động lạ và bạn nghi ngờ rằng chương trình chống keylogger sẽ không khắc phục được sự cố, bạn nên format hoàn toàn và cài đặt lại hệ điều hành.