Кейлогер (клавіатурний шпигун) — програма або пристрій, що записують натискання клавіш на комп’ютері чи телефоні й дозволяють перехоплювати паролі, повідомлення та номери карток просто під час введення.
Як працює кейлогер
- Програмні кейлогери вбудовуються в обробку введення операційної системи, браузера чи окремих застосунків. Багато з них також роблять знімки екрана, записують буфер обміну й перехоплюють дані форм до шифрування та надсилання.
- Апаратні кейлогери — невеликі перехідники між клавіатурою й комп’ютером, модифіковані клавіатури чи кабелі. Їм потрібен фізичний доступ.
- Мобільні кейлогери на Android часто зловживають спеціальними можливостями або підміняють екранну клавіатуру.
Сьогодні кейлогер рідко працює сам по собі. Це модуль інфостилерів, банківських троянів, троянів віддаленого доступу і шпигунського ПЗ. Найпоширеніші — Agent Tesla і Snake Keylogger. Зазвичай їх доставляють фішинговими листами з «рахунками».
Чому це важливо для безпеки
Кейлогер обходить навіть довгі й складні паролі, бо записує їх у момент введення. Викрадені логіни відкривають доступ до пошти, корпоративних систем, банків і криптобірж.
Кейлогери застосовують і для стеження за працівниками чи близькими. Це питання закону й приватності: у багатьох країнах моніторинг чужого пристрою без згоди незаконний.
Як захиститися
- Увімкніть двофакторну автентифікацію, краще з passkeys чи апаратними ключами, щоб перехоплений пароль сам по собі був марним.
- Користуйтеся менеджером паролів з автозаповненням — паролі рідше доводиться набирати вручну.
- Оновлюйте захисне ПЗ і не запускайте невідомі вкладення.
- На спільних і публічних комп’ютерах не вводьте важливі дані. Перевіряйте, чи немає незнайомих перехідників на кабелі клавіатури.