Keylogging é uma forma abreviada de ” keystroke logging “. Tecla refere-se à gravação das teclas premidas no teclado de um computador. Embora nem sempre, esta técnica é normalmente utilizada para fins maliciosos. O software utilizado para a gravação das teclas é chamado keylogger ou keystroke logger.
>0>Porque é utilizado principalmente para fins maliciosos, isto exige que você encontre formas de se proteger dos keyloggers e da sua intenção de destruir a sua experiência informática. Se um keylogger estiver instalado no seu computador, ele irá gravar todas as teclas pressionadas pelo teclado e poderá enviá-lo a um utilizador remoto. Isto significa que o utilizador remoto pode virtualmente ter acesso ao seu computador juntamente com todas as credenciais/passwords e outras informações que são críticas para si.
É por isso que é importante saber sobre keyloggers e como bloquear keyloggers do seu Sistema Operativo. Se o seu computador é acessível ao público, então também deve ter cuidado com os keyloggers de hardware que se ligam ao computador e retransmitem as teclas do teclado a um utilizador remoto.
Tipos de Keyloggers
Existem diferentes tipos de keyloggers com base na forma como realizam a gravação dos pressionamentos das teclas do teclado. Vamos ver os tipos de keyloggers antes de avançar.
- Kloggers baseados em hypervisor
- Kernel-based keyloggers
- Kloggers baseados emAPI
- Kloggers baseados em memória
- Kloggers baseados em forma de keyloggers
>0>Kloggers baseados em forma de keyloggers são os mais comuns devido à sua natureza baseada na web. Estes keyloggers vão buscar os dados que são introduzidos num formulário web em qualquer browser e vão até funcionar numa ligação segura baseada em HTTPS. O browser não sabe sobre o roubo de dados, pois os dados são primeiro copiados pelo keylogger e depois passados para o browser.
Neste artigo, falaremos especificamente sobre a última categoria – keyloggers de captura de formulários. Se você estiver usando uma boa suíte de segurança para Internet, ela deve conter um anti-keylogger para avisá-lo sobre o keylogging que está sendo feito no seu navegador ou teclado.
Proteger contra keyloggers no Windows
Embora o Windows inclua um antivírus básico, firewall e um anti-spyware (Windows Defender), a maioria das formas de keyloggers já serão bloqueadas do sistema, mas se você tiver dados sensíveis, você precisa tomar medidas de precaução extra para se proteger contra o keylogging malware.
Makeuseof dá uma poucos pontos bons para prevenir keyloggers e manter o seu sistema seguro. Aqui estão alguns pontos a considerar:
- Utilizar um bom firewall – Se você estiver usando o Windows Firewall, fique de olho no tráfego que sai do sistema.
- Utilizar um bom antivírus e ficar de olho em programas suspeitos em execução no seu sistema (continue verificando os processos no gerenciador de tarefas).
- Instalar um gerenciador de senhas – Lastpass é o gerenciador de senhas da minha escolha. Evite digitar informações sensíveis como senhas, informações de cartão de crédito, etc. Use o gerenciador de senhas em vez disso com um teclado na tela.
>>7> Mantenha seu sistema atualizado usando atualizações do Windows para manter as vulnerabilidades do software a um mínimo.
>>0>Outros, precisamos de software dedicado para monitorar e detectar keyloggers.
KeyScrambler
>>13>KeyScrambler é um maravilhoso software livre anti-keylogging que pode ser usado para proteção contra keyloggers baseados na web. Embora você possa ter uma suíte completa de segurança da Internet para se manter a salvo da maioria das ameaças da Internet, ele vem com um custo. A maioria das suítes de segurança da Internet não são gratuitas e são propensas a tomar enormes recursos do sistema enquanto operam.
>0>O uso de recursos do KeyScrambler é quase insignificante. Eu tenho usado o KeyScrambler por alguns dias e ainda tenho que cair em qualquer problema de desempenho. Existem dois executáveis em execução no Process Manager. Ambos levam cerca de três a quatro MB de memória com quase nenhum uso de processador.>>0>>14><>4>Configurando o KeyScrambler para proteção>>0>KeyScrambler pode ser baixado de here. O procedimento de instalação é bastante simples e segue o procedimento padrão de instalação da aplicação no Windows.
I like the way KeyScrambler handles the screen space. Enquanto o teclado está sendo usado em um navegador web, ele mostrará uma janela sobreposta no centro superior da tela, e quando você terminar de escrever, a janela desaparecerá economizando espaço e tempo. A janela de sobreposição exibe a versão criptografada do texto que está sendo digitado pelo teclado. Se um keylogger estiver activo, obterá a forma encriptada das teclas pressionadas.
<
Se a janela de sobreposição estiver a ser mostrada, é a confirmação de que o KeyScrambler está a funcionar e a encriptar as teclas pressionadas.
Clicando com o botão direito do rato no ícone da bandeja do sistema, poderá activar ou desactivar a funcionalidade do KeyScrambler. Você também pode usar a tecla de atalho padrão para esta finalidade que é Ctrl + Shift + K. A tecla de atalho pode ser personalizada em Opções na guia Geral.
>>16><
Você também pode mudar a janela de sobreposição em Opções na guia Exibir.
>>17><
>>0>Na guia avançada de Opções, você pode selecionar se deseja ou não criptografar a chave de espaço e suportar a entrada em idioma do Leste Asiático.
>>18><
KeyScrambler criptografa as teclas em um nível de driver, torna-se quase impossível para os keyloggers contornarem o KeyScrambler. A janela de sobreposição mostrará o texto criptografado enquanto você estiver digitando. Os keyloggers obterão o texto criptografado que será ilegível para qualquer um.
I tem usado o KeyScrambler por alguns dias e tem estado completamente satisfeito com ele. Ele é discreto e funciona perfeitamente com todos os navegadores. O único problema que tive foi usar o KeyScrambler juntamente com o KeePass, um gerenciador de senhas. Se estiver a utilizar a funcionalidade de digitação automática do KeePass, o texto digitado nas caixas de texto será encriptado pelo KeyScrambler, pelo que terá de copiar manualmente os campos de texto do KeePass e colá-los no browser.
Outro software anti-keylogger para se manter seguro
Embora eu prefira ter o KeyScrambler juntamente com antivírus básico e firewall para me proteger das ameaças da Internet, existem outros softwares que podem fazer o mesmo trabalho anti-blogging. Aqui estão alguns dos programas anti-keylogger que você pode rever e instalar se eles se adaptam melhor às suas necessidades:
Keylogger Beater – Se você está usando o Firefox como seu navegador principal, você pode instalar a extensão Keylogger Beater no Firefox, a fim de proteger os dados do formulário de serem registrados.
NextGen Anti-keylogger é outro software similar ao KeyScrambler que pode realizar operações anti-keylogging similares, com uma exceção que parece não suportar o Google Chrome. Está disponível para Internet Explorer, Firefox e Safari.
Como proteger o seu computador de software anti-keylogger? Partilhe as suas ideias connosco nos comentários.