8Aug
Un keylogger es una pieza de software, o incluso más aterrador, un dispositivo de hardware que registra cada tecla que presiona en su teclado. Puede capturar mensajes personales, contraseñas, números de tarjetas de crédito y todo lo demás que escriba. Los registradores de teclado
generalmente se instalan mediante malware, pero también pueden ser instalados por padres protectores, cónyuges celosos o empleadores que desean supervisar a sus empleados. Los keyloggers de hardware son perfectos para el espionaje corporativo.
Cómo se registraría un Keylogger en su computadora
La mayoría de los keyloggers en las computadoras promedio llegan como malware. Si su computadora se ve comprometida, el malware puede incluir un keylogger o función como un troyano que descarga el keylogger junto con otro software dañino. Los keyloggers son una forma popular de malware porque permiten a los delincuentes robar números de tarjetas de crédito, contraseñas y otros datos confidenciales. El software
Keystroke-logging también puede ser instalado por alguien cercano a usted. Un padre protector puede ir más allá de los controles parentales típicos e instalar un software que incluya un registrador de pulsaciones, lo que le permite ver todo lo que escribe su hijo. Un cónyuge celoso preocupado por el engaño de su esposo o esposa puede instalar un registrador de teclas en su computadora para vigilarlos, no es necesariamente algo bueno, pero sucede.
Algunos empleadores pueden instalar registradores de pulsaciones de teclas en las computadoras de sus empleados para supervisar todo lo que hacen, o simplemente para investigar a los empleados de los que sospechan. Las leyes varían cuando esto es legal de jurisdicción a jurisdicción.
Hardware Keyloggers
Algunos keyloggers pueden implementarse completamente como dispositivos de hardware. Una computadora de escritorio típica tiene un teclado que se conecta a la parte posterior de la computadora con un cable USB.Si alguien entrara furtivamente, desconectara el cable USB del teclado y luego conectara un dispositivo USB especializado entre el puerto USB de la computadora y el conector USB del teclado, el dispositivo podría funcionar como un registrador de teclas. Sentado en el medio, podría interceptar las señales del teclado desde el teclado, almacenarlas en el dispositivo y luego pasar las teclas a la computadora para que todo parezca funcionar normalmente. El software de seguridad en la computadora no podría detectar este keylogger, ya que se ejecuta completamente en hardware. Si la computadora estaba oculta debajo de un escritorio, nadie notaría el dispositivo.
La persona podría volver unos días más tarde para tomar el dispositivo y escabullirse con él, sin dejar rastros de software de captura de pantalla o actividad de red sospechosa.
Si te preocupan los keyloggers de hardware, solo revisa la parte posterior de tu computadora y asegúrate de que no haya ningún dispositivo sospechoso entre el cable de tu teclado y la computadora, por supuesto, probablemente no lo hará.(Y si lo hay, es probable que sea algún tipo de adaptador legítimo como el que se muestra a continuación.)
Cómo funciona Keyloggers
El software Keylogging se ejecuta oculto en segundo plano, anotando cada pulsación de tecla que escriba. El software puede escanear el archivo para ciertos tipos de texto, por ejemplo, podría buscar secuencias de números que se parecen a números de tarjetas de crédito y subirlos a un servidor malicioso para que puedan ser objeto de abuso. El software
de registro de claves también puede combinarse con otros tipos de software de monitoreo de computadoras, de modo que el atacante podría ver lo que escribió al visitar el sitio web de su banco y obtener la información que desea. Un registrador de pulsaciones de teclas podría detectar las primeras pulsaciones de teclas que escribió en un juego o programa de chat en línea, robando su contraseña.
Alguien también podría ver todo el historial de registro para espiarlo y ver lo que busca y escribir en línea. El software de monitoreo de computadoras diseñado para padres o empleadores a menudo combina el keylogger con un programa de captura de pantalla, para que alguien pueda leer un historial de lo que escribió junto con capturas de pantalla de lo que estaba en la pantalla de su computadora en ese momento.
Asegurando que no tenga Keyloggers
Keylogging es esencialmente otro tipo de malware. Puede evitar el software de captura de teclas de la misma forma que evita otro malware: tenga cuidado con lo que descarga y ejecuta, y use un programa antivirus sólido que evitará que se ejecuten los registradores de pulsaciones. No hay consejos especiales para evitar los registradores de teclas en particular. Solo tenga cuidado y practique las prácticas básicas de seguridad informática.
Si te sientes realmente paranoico con los keyloggers, puedes intentar ingresar al sitio web de tu banco u otros sitios web sensibles con un teclado de software; en otras palabras, haces clic en los botones en la pantalla en vez de presionar los botones de tu teclado. Esto no lo protegerá de muchos keyloggers que monitorean múltiples formas de entrada de texto más allá de simplemente registrar las teclas, por lo que probablemente no valga la pena molestarse.
Keyloggers es una de las formas más peligrosas de malware, ya que no se dará cuenta de que se está ejecutando si está haciendo bien su trabajo. Se esconden en el fondo y no causan ningún problema, capturan números de tarjetas de crédito y contraseñas mientras puedan evadir la detección. Crédito de imagen de
: Jeroen Bennink en Flickr, Szilard Mihaly en Flickr, SFSD Technology Help Desk en Flickr