Menu

Proteja-se dos Keyloggers

Tutorial de Segurança / Keyloggers


Keylogger é um programa capaz de capturar e armazenar as teclas digitadas pelo usuário do teclado de um computador.



Conheça e aplique as 10 Régras básicas e simples de proteção para seu dia-a-dia.Aplicando essas 10 régras ao navegar pela Internet, ler e-mails, fazer downloads, instalar programas, clicar em links ou visitar sites, dificilmente seu computador ou notebook será infectado. Leia...



Assuntos relacionados: Saiba os detalhes de como agem os;

/ VírusSaiba o que são vírus de computador e telefone celular, e como se proteger dessa quase sempre destruidora ameaça. Leia... / Spyware e AdwareSaiba o que são Spywares, e como se proteger dessa incomoda e irritante praga virtual que invade a sua privacidade. Leia... / Trojan (Cavalo de Tróia)Saiba o que são Trojans, tambem conhecidos como Cavalo de Tróia, e principalmente como se proteger para não ser infectado e ter o seu computador controlado por um invasor. Leia... / BackdoorSaiba o que são Backdoors, e como se proteger no seu dia-a-dia, para evitar que um invasor domine o seu computador e o torne um Zumbi a seu serviço. Leia... / KeyloggerConheça como age o Keylogger (capturador de teclado) e evite ser infectado por esse tipo de programa. Proteja sua privacidade. Leia... /



/ RootkitRootKit é um conjunto de programas que um invasor instala no seu computador. A partir daí o invasor terá acesso privilegiado (root/Administrador). Leia... / WormO Worm se propaga através de redes, enviando cópias de si mesmo. Leia... / Bot e BotnetSaiba como evitar que um bot ou botnet seja instalado em seu computador sem meu consentimento, tornando-o um Zumbi. Leia... / Computador ZumbiConheça o que é um computador Zumbi e como evitar ser um deles. Leia... /



Como os Keyloggers agem no computador e como evitar sua instalação

O que são Keyloggers e como se proteger?

Os Keyloggers são programas instalados no computador, geralmente sem o seu conhecimento, capturam o teclado e armazenam e/ou enviam o conteúdo das teclas digitadas para o invasor proprietário que instalou o programa malicioso(Keylogger).



Que informações um Keylogger pode obter se for instalado em um computador?

Um Keylogger pode capturar e armazenar as teclas digitadas pelo usuário.

Dentre as informações capturadas podem estar o texto de um e-mail, dados digitados na declaração de Imposto de Renda e outras informações sensíveis, como senhas bancárias e números de cartões de crédito.

Em muitos casos, a ativação do Keylogger é condicionada a uma ação prévia do usuário, como por exemplo, após o acesso a um site específico de comércio eletrônico ou Internet Banking.

Normalmente, o Keylogger contém mecanismos que permitem o envio automático das informações capturadas para terceiros (por exemplo, através de e-mails).



Diversos sites de instituições financeiras utilizam teclados virtuais. Neste caso eu estou protegido dos Keyloggers?

As instituições financeiras desenvolveram os teclados virtuais para evitar que os Keyloggers possam capturar informações sensíveis de usuários. Então, foram desenvolvidas formas mais avançadas de Keyloggers, também conhecidas como Screenloggers, capazes de:

* armazenar a posição do cursor e a tela apresentada no monitor, nos momentos em que o mouse é clicado, ou

* armazenar a região que circunda a posição onde o mouse é clicado.

De posse destas informações um atacante pode, por exemplo, descobrir a senha de acesso ao banco utilizada por um usuário.



Como é feita a inclusão de um Keylogger em um computador?

Normalmente, o Keylogger vem como parte de um programa Spyware ou Cavalo de Tróia. Desta forma, é necessário que este programa seja executado para que o Keylogger se instale em um computador.

Geralmente, tais programas vêm anexados a e-mails ou estão disponíveis em sites na Internet.

Lembre-se que existem programas leitores de e-mails que podem estar configurados para executar automaticamente arquivos anexados às mensagens. Neste caso, o simples fato de ler uma mensagem é suficiente para que qualquer arquivo anexado seja executado.



Como posso proteger um computador dos Keyloggers?

Para se evitar a instalação de um Keylogger, as medidas são similares àquelas discutidas nas seções de Vírus, Trojan/Cavalo de Tróia, Worm, Bots e Fraudes na Internet.



Copyright © 2000-2006 CERT.br

Este texto foi extraido da Cartilha de Segurança para internet, desenvolvida pelo CERT.br, mantido pelo NIC.br, com inteiro teor em: http://cartilha.cert.br/  Site do Cert.br....

Obs: A HostMaior Incluiu e acrecentou alguns textos ao texto original do cert.br, mas em nenhum momento alterou ou modificou o verdadeiro teor da matéria, preservando e não distorcendo este ótimo tutorial desenvolvido pelo Cert.br.

0 comentários: sobre Proteja-se dos Keyloggers

Postar um comentário para Proteja-se dos Keyloggers: