Клавиатурные шпионы

Опубликовано: 2 апреля 2007 г., понедельник

Kompiuterio klaviatūra
В феврале 2005 года бизнесмен из Флориды Дж. Лопес подал иск против Bank of America: неизвестные хакеры украли у американского предпринимателя с его банковского счета в Bank of America 90 тыс. долларов, которые каким-то образом были переведены в Латвию.

В результате расследования выяснилось, что на компьютере Лопеса присутствовал вирус Backdoor.Win32.Apdoor (Backdoor.Сoreflood), который фиксирует все клавиатурные нажатия пользователя и через Интернет направляет их злоумышленникам. Именно таким образом к хакерам попали пароль и логин Джо Лопеса, который регулярно работал через Интернет со своим счетом в Bank of America.

Однако суд отказал истцу в возмещении ущерба, указав на то, что г-н Лопес пренебрег элементарными мерами предосторожности при работе со своим банковским счетом через Интернет: детектирование указанного вируса было добавлено в антивирусные базы почти всех производителей антивирусного ПО еще в 2003 году.

Исчезновению 90 тыс. долларов со счета Джо Лопеса помог обычный кейлоггер.

В переводе с английского keylogger — это регистратор нажатий клавиш. В большинстве источников можно найти следующее определение кейлоггера: кейлоггер (клавиатурный шпион) — программное обеспечение, основным назначением которого является скрытый мониторинг нажатий клавиш и ведение журнала этих нажатий. Это определение не совсем верно, так как в качестве кейлоггеров может использоваться как программное обеспечение, так и аппаратные средства. Аппаратные кейлоггеры встречаются значительно реже, чем программные, однако при защите важной информации о них ни в коем случае нельзя забывать.

Перехват нажатий клавиш может использоваться обычными программами и часто применяется для вызова функций программы из другого приложения с помощью «горячих клавиш» (hotkeys) или, например, для переключения неправильной раскладки клавиатуры (как Keyboard Ninja). Существует масса легального ПО, которое используется администраторами для наблюдения за тем, что делает работник в течение дня, или для наблюдения пользователем за активностью посторонних людей на своем компьютере. Однако где проходит грань между «законным» использованием «легального» ПО и его использованием в криминальных целях? То же «легальное» ПО зачастую используется и в целях умышленного похищения секретных данных пользователя — например, паролей.

Большинство существующих на данный момент кейлоггеров считаются «легальными» и свободно продаются, так как разработчики декларируют множество причин для использования кейлоггеров, например, для родителей: отслеживание действий детей в Интернете и оповещение родителей в случае попыток зайти на сайты «для взрослых» (parental control).

Чем опасны кейлоггеры

В отличие от других типов вредоносного программного обеспечения, для системы кейлоггер абсолютно безопасен. Однако он может быть чрезвычайно опасным для пользователя: с помощью кейлоггера можно перехватить пароли и другую конфиденциальную информацию, вводимую пользователем с помощью клавиатуры. В результате злоумышленник узнает коды и номера счетов в электронных платежных системах, пароли к учетным записям в online-играх, адреса, логины, пароли к системам электронной почты и так далее.

После получения конфиденциальных данных пользователя злоумышленник может не только банально перевести деньги с его банковского счета или использовать учетную запись пользователя в online-игре. К сожалению, наличие таких данных в ряде случаев может приводить к последствиям более серьезным, чем потеря некоторой суммы денег конкретным человеком. Использование кейлоггеров позволяет осуществлять экономический и политический шпионаж, получать доступ к сведениям, составляющим не только коммерческую, но и государственную тайну, а также компрометировать системы безопасности, используемые коммерческими и государственными структурами (например, с помощью кражи закрытых ключей в криптографических системах).

Кейлоггеры, наряду с фишингом и методами социальной инженерии, являются сейчас одним из главных методов электронного мошенничества. Однако если в случае фишинга бдительный пользователь может сам себя защитить — игнорировать явно фишинговые письма, не вводить персональные данные на подозрительных веб-страницах, — то в случае с клавиатурными шпионами никаким другим способом, кроме использования специализированных средств защиты, обнаружить факт шпионажа практически невозможно.

Источник: viruslist.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft работает над многофункциональным ПК–моноблоком Surface

За последнее время слухи о настольном моноблоке Surface находят все больше подтверждений. По сообщению портала WindowsCentral, компания Microsoft продолжает работу над тремя модификациями компьютера Surface AIO (all–in–one). дальше »

Графика Nvidia может вернуться в компьютеры Apple

Следующая генерация компьютеров Mac при наличии в конфигурации дискретной графики может взять на вооружение графические решения Nvidia. Об этом сообщает Bloomberg со ссылкой на вакансии, опубликованные на сайте производителя GPU. дальше »

Состоялись анонсы дрона Karma и новых экшн–камер от GoPro

Компания GoPro провела презентацию две новые экшн–камер линейки Hero 5 и дрона Karma. дальше »

НаТайване распродали все Xperia XZ всего за 45 минут

Sony Mobile Тайвань открыли предварительные заказы на Xperia XZ и сумели распродать все смартфоны в течении 45 минут благодаря специальной акции. дальше »

Код обучения Robbo не имеет границ

Финско-русская компания разработала роботику, которая предоставляет возможность пользователям развивать свои навыки программирования в классе и за его пределами. дальше »

Bookeen выпустила «солнечную обложку» для электронной книги

Компания Bookeen сообщила о начале продаж обложки, использующей солнечный свет для подзарядки электронных книг Cybook Ocean компании, разработанные совместно с Sunpartner Technologies. дальше »

LED с шагом менее 1 мм стал реальностью

Компания Leyard выпустила светодиодные модули TWA Series с шагом между пикселями всего 0,9 мм. Они предназначены для формирования видеостен в конференц–залах, ситуационных центрах и иных ситуаций. дальше »

Официально представлен смартфон UMi Max

Компания UMi представила свой новый флагманский смартфон UMi Max в металлическом корпусе. дальше »

Hasselblad True Zoom - дополнительный фотомодуль для Moto Z

Одновременно со смартфоном Moto Z Play, на выставке IFA 2016 был анонсирован и модуль камеры Hasselblad True Zoom. дальше »

Mimaki представила новый планшетный принтер JFX200–2531

Компания Mimaki анонсировала пополнение популярного семейства JFX200 новым планшетным УФ–принтером JFX200–2531, созданным на базе JFX200–2513. дальше »