Ein Keylogger ist ein Programm oder Gerät, das Tastatureingaben auf einem Computer oder Smartphone aufzeichnet, sodass ein Angreifer Passwörter, Nachrichten und Kartennummern schon beim Tippen abgreifen kann.
Wie ein Keylogger funktioniert
- Software-Keylogger klinken sich in die Tastatureingabe des Betriebssystems, des Browsers oder einzelner Apps ein. Viele erstellen zusätzlich Screenshots, protokollieren die Zwischenablage und greifen Formulardaten ab, bevor sie verschlüsselt und gesendet werden.
- Hardware-Keylogger sind kleine Adapter zwischen Tastatur und Computer oder präparierte Tastaturen und Kabel; sie erfordern physischen Zugriff.
- Mobile Keylogger unter Android missbrauchen oft die Bedienungshilfen oder installieren eine bösartige Bildschirmtastatur.
Heute ist Keylogging selten ein eigenständiges Werkzeug. Es ist ein Modul von Infostealern, Banking-Trojanern, Remote Access Trojanern und Spyware. Weit verbreitet sind Agent Tesla und Snake Keylogger, meist verschickt per Phishing-Mail mit gefälschten Rechnungen.
Warum Keylogger wichtig sind
Ein Keylogger hebelt auch lange und komplexe Passwörter aus, weil er sie im Moment der Eingabe aufzeichnet. Gestohlene Zugangsdaten öffnen E-Mail, Unternehmenssysteme, Online-Banking und Kryptobörsen.
Keylogger werden auch zur Überwachung von Mitarbeitenden oder Partnern eingesetzt. Das ist rechtlich heikel: Die heimliche Überwachung fremder Geräte ist in Deutschland in der Regel strafbar.
So schützen Sie sich
- Aktivieren Sie Zwei-Faktor-Authentifizierung, am besten mit Passkeys oder Hardware-Schlüsseln, damit ein mitgeschnittenes Passwort allein nutzlos ist.
- Nutzen Sie einen Passwortmanager mit Autofill – so tippen Sie Passwörter seltener.
- Halten Sie Sicherheitssoftware aktuell und öffnen Sie keine unbekannten Anhänge.
- Geben Sie an geteilten oder öffentlichen Rechnern keine sensiblen Zugangsdaten ein und achten Sie auf unbekannte Adapter am Tastaturkabel.