Keylogger
Keylogger (rejestrator klawiszy) to rodzaj oprogramowania szpiegującego lub urządzenia sprzętowego, którego zadaniem jest potajemne zapisywanie wszystkiego, co użytkownik wpisuje na klawiaturze. Przechwycone naciśnięcia — loginy, hasła, numery kart płatniczych, treść wiadomości — są następnie wysyłane do atakującego. Keyloggery należą do najgroźniejszych narzędzi kradzieży tożsamości, bo działają w tle i długo pozostają niezauważone.
Jak działa keylogger?
W zależności od formy wyróżnia się dwa główne typy:
- keyloggery programowe — aplikacje instalowane w systemie, zwykle bez wiedzy użytkownika, które przechwytują zdarzenia klawiatury na poziomie systemu operacyjnego, przeglądarki lub jądra; często rozprzestrzeniają się jako część trojanów, adware czy załączników w kampaniach phishingowych;
- keyloggery sprzętowe — fizyczne urządzenia wpinane między klawiaturę a komputer albo montowane wewnątrz sprzętu; nie da się ich wykryć programem antywirusowym, ale wymagają fizycznego dostępu do maszyny.
Zaawansowane warianty rejestrują nie tylko klawisze, lecz także zrzuty ekranu, zawartość schowka i odwiedzane strony, tworząc pełny obraz aktywności ofiary. Zebrane dane są zwykle szyfrowane i wysyłane do serwera atakującego w regularnych odstępach lub przy każdym połączeniu z internetem, co utrudnia wykrycie po samym ruchu sieciowym.
Zastosowanie w praktyce
W rękach przestępców keyloggery służą do przejmowania kont bankowych, poczty, paneli administracyjnych serwisów i mediów społecznościowych. Szczególnie niebezpieczne są dla administratorów i osób zarządzających infrastrukturą, bo przechwycone dane dostępowe do serwera czy panelu hostingowego otwierają drogę do dalszych ataków, takich jak ransomware.
Ochrona opiera się na kilku warstwach: aktualnym oprogramowaniu antywirusowym i antymalware, bieżących poprawkach systemu, ostrożności wobec załączników i linków, korzystaniu z menedżera haseł (który wypełnia pola automatycznie, omijając wpisywanie z klawiatury) oraz — kluczowo — uwierzytelnianiu dwuskładnikowym, które unieważnia sam wykradziony ciąg znaków hasła. Warto zaznaczyć, że keyloggery bywają też legalne — jako narzędzia kontroli rodzicielskiej czy monitoringu firmowego za zgodą użytkownika.
Powiązane pojęcia
Najczęstsze pytania
Jak rozpoznać, że komputer ma keyloggera?
Sprzętowe keyloggery bywają widoczne jako niewielki adapter między klawiaturą a portem USB. Programowe są trudniejsze — mogą objawiać się spowolnieniem systemu, nietypową aktywnością sieciową czy nieznanymi procesami. Najpewniej wykrywa je aktualny program antywirusowy i skan antymalware.
Czy dwuskładnikowe uwierzytelnianie chroni przed keyloggerem?
Znacząco ogranicza szkody. Nawet jeśli keylogger przechwyci hasło, atakujący bez drugiego składnika (kod z aplikacji, klucz sprzętowy) nie zaloguje się na konto. Dlatego 2FA jest jedną z najskuteczniejszych warstw obrony przy wycieku samych danych logowania.
