На кожному комп’ютері встановлено безліч програм, призначених для захоплення та збереження натискань клавіш. Наприклад, будь-який текстовий процесор, такий як Microsoft Word. Однак те, що ви набираєте на клавіатурі, може бути використане проти вас. У цій статті розповімо, що таке кейлоггер і як він використовується кіберзлочинцями у зловмисних цілях.
Що таке кейлоггер?
Кейлоггер це програма, яка збирає натискання клавіш і відправляє їх третій стороні в зловмисних цілях.
Ключовою відмінністю кейлоггер від законної програми є те, що він не збирає натискання клавіш для вашої вигоди. Записи натискання клавіш використовує зловмисник у своїх інтересах.
У межах цього визначення існує кілька різних типів кейлоггерів.
«Потенційно небажаний» кейлоггер
Кейлоггер може бути ідентифікований як PUP (Potentially unwanted program, потенційно небажана програма). На відміну від шкідливих програм, які потрапляють на комп’ютер без відома користувача, PUP встановлюється за його згодою. Такі програми часто позиціонуються як легальні інструменти для спостереження за дітьми чи співробітниками і теоретично мають законне застосування.
Проте такі кейлоггери також часто використовуються за призначенням. Зловмисник, що має доступ до чужого пристрою, може встановити кейлоггер без відома власника з метою. Це поширене під час відстеження, переслідування, шантажу тощо. Тому більшість антивірусів виявлять ці законні кейлоггери як PUP.
Рекламний кейлоггер
Такі кейлоггери збирають натискання клавіш, щоб:
- запустити таргетовану рекламу вам;
- створити ваш профіль, щоб краще зрозуміти вас як мету для реклами;
- найкраще розуміти свою клієнтську базу.
Такі програми збирають історію пошуку у браузері та інформацію про кожен відвідуваний сайт. Рекламні кейлоггери часто виходять далеко за рамки простої реєстрації натискань клавіш і збирають такі дані, як історія браузера, назва браузера, встановлене на комп’ютері, розташування користувача і т.д.
Зазвичай, ці програми обманом змушують користувача їх встановити, використовуючи різні приманки. Наприклад, використання Adobe Flash Player є одним з найпоширеніших, навіть зараз, коли Flash вже не актуальний. Як правило, кейлоггери поширюються у вигляді троянів, тобто програм, які користувач обманним шляхом завантажує та запускає.
Шкідливі кейлоггери
Найбільш небезпечна категорія кейлоггерів. Такі програми призначені лише для крадіжки вашої інформації. Шкідливі кейлоггери часто використовуються для збору конфіденційної інформації – облікові дані, номери кредитних карток, номери соціального страхування тощо.
Шкідливий кейлоггер потрапляють на ваш комп’ютер різними способами:
- встановлення троянів за допомогою приманки;
- зараження пристрою через вразливість браузера, що дозволяє виконувати довільний код;
- шкідливе програмне забезпечення може бути встановлене вручну зловмисником, який отримав фізичний або віддалений доступ до машини.
Крім того, більшість шкідливих шпигунських програм не обмежуються лише перехопленням натискань клавіш і мають можливості кейлоггінгу як частина повного пакета, який, серед іншого, включає:
- збір файлів;
- захоплення екрану;
- захоплення відео та аудіо через веб-камеру та мікрофон;
- виконання довільних команд.
Тому більшість таких шкідливих програм є не просто кейлоггерами, а повноцінними шпигунськими програмами.
Як захиститися від кейлоггерів?
- використовуйте антивірусне ПЗ;
- використовуйте надійний пароль для входу на свій комп’ютер;
- якщо комп’ютером користується ще хтось, то створіть для нього окремий обліковий запис і не давайте йому прав адміністратора;
- будьте обережні з тим, що ви завантажуєте з Інтернету. Не завантажуйте нічого з невідомих сайтів;
- підтримуйте систему у актуальному стані. Регулярно встановлюйте останні оновлення.
Виконання цих правил не є гарантією безпеки, але знизить шанси зараження та ускладнить зловмиснику встановлення шкідливого програмного забезпечення на ваш пристрій.
