Pesquisar aqui

Mostrar mensagens com a etiqueta Keylogger. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Keylogger. Mostrar todas as mensagens

terça-feira, 11 de maio de 2021

Como remover um Keylogger

Os keyloggers podem ser bem difíceis de se remover devido a serem desenhados como softwares legítimos e conseguirem passar despercebidos a muitos programas antivírus. E, para piorar as coisas, alguns keyloggers correm com privilégios mais elevados do que o software standard de cibersegurança, o que os torna praticamente impossíveis de detetar e remover.

Se suspeita que alguém terá instalado um keylogger no seu computador, mas o seu software anti-malware não deteta este programa, poderá encontrá-lo no Gestor de Tarefas do Windows. Precisa apenas de lançar o Gestor de Tarefas e percorrer a lista dos processos ativos para verificar se existe algo de invulgar. Se for necessário, poderá pedir a ajuda de um especialista em informática para o ajudar neste passo. Pode também verificar através da sua firewall se existe alguma atividade suspeita, tal como a entrada ou a saída de quantidades anormais de dados.

Para garantir que está protegido contra as últimas ameaças, deve também configurar o seu programa antivírus para descarregar automaticamente as atualizações mais recentes. Finalmente, não abra links ou anexos em e-mails suspeitos, dado que estes podem iniciar de forma “invisível” o download de um keylogger, spyware, adware, ou outro tipo de software malicioso.

quinta-feira, 6 de maio de 2021

Keyloggers de hardware e acústicos

Keyloggers de hardware
Os keyloggers de hardware são dispositivos que usam os circuitos eletrónicos no interior de um teclado para registar cada tecla pressionada. Na maioria das vezes, são construídos diretamente no teclado, embora existam também sob a forma de conetores USB (para desktops) ou placas Mini-PCI (para computadores portáteis). Em vez de usarem software para registar as teclas pressionadas, todos os registos são guardados na memória interna do dispositivo. Contudo, isto significa também que o hacker necessita de acesso físico ao teclado para poder recuperar esta informação.

Keyloggers acústicos
Os keyloggers acústicos são extremamente complexos, e, consequentemente, raramente são usados. Estes usam os princípios da criptoanálise acústica para registar cada tecla pressionada ao nível do hardware. Independentemente do teclado que está a ser usado, cada tecla tem um perfil acústico único. As diferenças são muito subtis, mas este perfil pode ser determinado analisando uma amostra sonora através de uma panóplia de métodos estatísticos. Porém, não só este processo é extremamente demorado como os resultados nunca são tão eficazes quanto os de outros keyloggers.

terça-feira, 4 de maio de 2021

Keyloggers baseados em API e em formulários e no kernel

Keyloggers baseados na API (API-Based)
Os keyloggers baseados na API são, de longe, os mais comuns. Estes keyloggers usam a API (Application Programming Interface) do teclado para registar cada tecla pressionada. De cada vez que o utilizador pressiona uma tecla, é enviada uma notificação para a aplicação em que este está a escrever de forma a que o carácter inserido apareça no ecrã. Os keyloggers baseados na API intercetam estas notificações e capturam cada uma delas como um evento separado. Os logs são guardados num ficheiro no disco rígido para que o hacker possa recuperá-los facilmente.


Keyloggers baseados em formulários (Form Grabbing-Based)
Em vez de registarem cada tecla pressionada separadamente, os keyloggers baseados em formulários recuperam os dados dos seus formulários web quando estes são submetidos. Da mesma forma que os keyloggers baseados na API, estes intercetam a notificação de submissão para registar toda a informação inserida no formulário. Isto inclui o nome completo do utilizador, morada, e-mail, número de telefone, credenciais de login, ou informação do cartão de crédito. Todo este processo começa assim que o utilizador seleciona “Submeter” ou pressiona a tecla “Enter” e acaba antes de os dados serem submetidos para o website.

Keyloggers baseados no kernel (Kernel-Based)
Como o próprio nome indica, os keyloggers baseados no kernel residem no núcleo do seu sistema operativo (também conhecido como kernel), tornando-os extremamente difíceis de detetar e remover. Estes keyloggers escondem-se no interior do seu sistema e registam cada evento correspondente ao pressionar de uma tecla quando este passa pelo kernel. Dado que são mais difíceis de codificar, estes keyloggers são bastante mais raros que os outros keyloggers baseados em software. Eles são distribuídos através de rootkits, coleções de software malicioso que conseguem contornar o kernel e atacar diretamente o hardware.

quinta-feira, 29 de abril de 2021

Tipos de Keylogger

Dependendo da parte do computador em que estão integrados, os keyloggers podem ser categorizados como sendo baseados em software ou baseados em hardware. Os 5 tipos mais comuns de keyloggers de uma ou outra categoria são os seguintes:
  • Keyloggers baseados na API (API-Based);
  • Keyloggers baseados em formulários (Form Grabbing-Based);
  • Keyloggers baseados no kernel (Kernel-Based);
  • Keyloggers de hardware;
  • Keyloggers acústicos.
Mais à frente vou explicar cada um individualmente.

link(https://softwarelab.org/pt/keylogger/)

terça-feira, 27 de abril de 2021

O que é um Keylogger?

Um keylogger é uma ferramenta ou uma tecnologia que monitoriza e regista cada ação consecutiva de pressionar uma tecla num dado teclado. Normalmente, os keyloggers operam de uma maneira furtiva, de tal forma que as potencias vítimas nem chegam a suspeitar que a sua atividade está a ser monitorizada. Os hackers podem usar esta ferramenta para registar toda a atividade do seu alvo enquanto este navega na Internet e assim obter a sua informação pessoal. Esta informação pode depois ser usada pelo hacker para chantagear a vítima, retirar fundos da sua conta bancária, ou para ser vendida a outros cibercriminosos no mercado negro da Internet.
Apesar de serem usados na sua grande maioria para fins maliciosos, os keyloggers também podem ser usados por várias razões legítimas. Para começar, os adultos podem instalar um keylogger para saber o que os seus filhos fazem quando estão online e receber notificações de qualquer atividade suspeita. De forma semelhante, donos de negócios e gestores podem usar os keyloggers para otimizar ao máximo a performance dos seus funcionários, bem como garantir que estes não divulgam informação confidencial da empresa. Finalmente, parceiros amorosos ciumentos podem usar keyloggers para vigiar a atividade online da sua cara-metade.