مقالات کافی در مورد امنیت سایبری و هکرها بخوانید ، و در نهایت با این اصطلاح مواجه خواهید شد – keyloggers.
به نظر می رسد بسیار ناخوشایند ، اسرارآمیز و با تکنولوژی بالا است ، اما یک keylogger دقیقا چیست و چقدر خطرناک است؟ [19659002] ما همه چیزهایی را که باید در مورد آنها بدانید در این مقاله خواهیم گفت – آنها چه هستند ، مردم چگونه از آنها استفاده می کنند ، چگونه keyloggers را کشف می کنند ، و چگونه می توانید خود را از آنها محافظت کنید.
Keyloggers چیست؟
Keylogger ها (همچنین به عنوان loggers keystroke شناخته می شوند) برنامه هایی هستند که خود را به سیستم عامل یا مرورگر اینترنت شما متصل می کنند.
همانطور که از این نام پیداست ، هدف آنها این است که کلید های کلید شما را وارد کنند. آنها را می توان برنامه ریزی کرد تا هر آنچه را تایپ می کنید ، یا فقط آنچه را که در زمینه های خاص در وب سایت های خاص تایپ می کنید (مانند زمینه رمز عبور در PayPal) برنامه ریزی کنید. آنها در واقع بیش از همه از طریق عفونت های مخرب به دستگاه شما ختم می شوند. همه آنها مخرب نیستند. بعضی اوقات ، آنها واقعاً کاربردهای قانونی دارند (نه این امر باعث می شود که استفاده از آنها کاملاً درست باشد.)
چگونه Keyloggers کار می کند؟
بیایید آن را ساده نگه داریم.
وقتی از کیبورد استفاده می کنید ، کلید های صفحه کلید خود را از آن ارسال می کنند. به دستگاه شما درایور صفحه کلید وظیفه ترجمه کدهای اسکن (داده ها از صفحه کلید) به حروف ، اعداد و نمادها را بر عهده دارد.
با تشکر از آن فرآیند ، سیستم عامل شما و هر برنامه دیگری که استفاده می کنید می توانید کلیدهای کلید شما را درک کنند.
خوب ، یک keylogger خود را در انتهای دریافت فرآیند ترجمه قرار می دهد. بنابراین ، دقیقاً مانند سیستم عامل و برنامه هایی که استفاده می کنید ، کلیدهای کلید ترجمه شده را دریافت می کنند.
Keyloggers نرم افزار و Keyloggers سخت افزاری
اکثر مردم فقط با keylogger های نرم افزاری آشنا هستند –
به طور معمول ، هر کسی که keylogger را در دستگاه شما قرار دهد ، از راه دور به آن دسترسی دارد و داده هایی را که جمع آوری می کند. آنها می توانند برنامه را برای به اشتراک گذاشتن داده ها با آنها از طریق ایمیل یا آپلود وب سایت و پایگاه داده پیکربندی کنند. آنها حتی می توانند آن را برنامه ریزی کنند تا یک ورود از راه دور به دستگاه شما ارائه دهند.
با این وجود ، keylogger های سخت افزاری نیز وجود دارند. آنها دستگاههای فیزیکی هستند که همین کار را انجام می دهند (کلیدهای ورود به سیستم). اما آنها را روی سیستم عامل نصب نمی کنید. در عوض ، آنها را از لحاظ جسمی به صورت فیزیکی قرار می دهید.
بیشتر کلید های سخت افزاری در جایی قرار می گیرند که کابل صفحه کلید به شکاف USB دستگاه وصل شود. درست بین آنها ، دقیق.
بنابراین به جای این:
شما این موارد را خواهید داشت:
اگر در تصویر برداری از keylogger سخت افزاری مشکلی دارید ، یک مثال آورده شده است:
چرا شخصی از سخت افزار استفاده می کند؟ Keyloggers؟
زیرا نرم افزار نمی تواند آنها را تشخیص دهد. همچنین ، آنها به هیچ نرم افزاری تکیه نمی کنند ، بنابراین خطاهای برنامه نویسی نمی تواند مشکلی ایجاد کند.
با نسخه های قدیمی تر ، شخصی که از keylogger استفاده می کند اگر می خواهد ضبط کند ، آن را از دستگاه بازیابی می کند. داده ها. اما امروزه نسخه های بی سیم وجود دارد که به یک شبکه WiFi محلی متصل می شوند و کلیدهای وارد شده را از طریق ایمیل ارسال می کنند.
هنوز هم ، در صورت استفاده از رایانه رومیزی ، keylogger های سخت افزاری کاملاً مفید هستند. با داشتن یک لپ تاپ ، قابل توجه است که keylogger بسیار آسان است.
اوه ، و فکر نکنید که شما فقط از داشتن صفحه کلید بی سیم در امان نیستید. بسیاری از آنها در برابر حمله KeySniffer آسیب پذیر هستند. اگرچه دقیقاً یک کلید سخت افزاری سخت افزاری نیست ، اما به مهاجمین امکان می دهد اگر از طریق کانال های ارتباطی بدون رمزگذاری منتقل شوند ، از طریق صفحه کلید شما را گوش کند.
علاوه بر این ، KeySweeper نیز وجود دارد ، یک keylogger سخت افزار مخفی که به نظر می رسد مانند یک شارژر دیواری است. این می تواند به صورت منفعلانه خرگوش ، رمزگشایی و ورود به صفحه کلیدهای مختلف از صفحه کلیدهای مختلف بی سیم شود. سپس ، آن داده ها را به یک مهاجم از طریق GSM ارسال می کند. علاوه بر این ، می توانید پیکربندی کنید تا داده ها را بر اساس:
- نام کاربری
- نشانی اینترنتی
- کلمات محرک
چگونه از Keyloggers استفاده می شود؟
برای حملات سایبری ، درست است؟
بله ، هکرها از keylogger های زیادی استفاده می کنند. اما آنها تنها نیستند. با کمال تعجب ، کارفرمایان ، خانواده و بازاریابان دیجیتال ممکن است از keyloggers نیز استفاده کنند.
هکرها
Keyloggers ابزاری ارزشمند برای مجرمان سایبری است. اینگونه است که آنها غالباً موفق به به خطر انداختن حسابهای کاربری و داده های شرکت می شوند.
هکرها معمولاً keylogger ها را توسط:
- تنظیم می کنند و وقتی روی پیوند کلیک می کنید ، نصب یا فعال سازی را فعال می کنید. 19659039] هنگام نصب یک برنامه خاص ، نصب یا فعال سازی را انجام می دهد.
- با استفاده از بدافزارهای دیگر (بخصوص Trojans) برای آلوده کردن دستگاهها با keyloggers.
- بهره برداری از مرورگرهای آسیب پذیر از طریق اسکریپت های صفحه وب.
- راه اندازی وب سایت های جعلی و استفاده از فیشینگ پیام ها یا حملات MITM برای ارتباط برقرار کردن با آنها.
در برخی موارد ، مجرمان سایبری حتی می توانند برای ایجاد آلودگی به یک شبکه و پخش در دستگاه های متصل به آن ، از Keyloggers استفاده کنند. یا آنها می توانند آن را بارگیری کنند و سایر بدافزارها را بر روی شبکه نصب کنند.
ممکن است هکرها keylogger های سخت افزاری را در کافه های اینترنت تنظیم کنند. یا یک کارمند سرکش می تواند از شخصی برای دزدیدن اطلاعات ارزشمند از شغلی که در آن کار می کنند استفاده کند.
و نه ، مجرمان سایبری ماهر تنها کسانی نیستند که از keylogger استفاده می کنند. حتی هکرهای wannabe که هنوز هم در دبیرستان نیستند می توانند از keylogger های سخت افزاری برای بالا بردن نمرات خود استفاده کنند.
Attack معروف Keylogger Attack
- هکرها از فیشینگ و keyloggers برای شکسته شدن به سرورهای بیمه Anthem در سال 2015 استفاده کردند.
- در سال 2016 ، محققان RiskIQ (با همکاری ClearSky) دریافتند که مجرمان سایبری از یک keylogger مبتنی بر وب برای به خطر انداختن تعداد سایتهای محبوب تجارت الکترونیک استفاده می کنند.
- در سال 2016 ، محققان امنیتی Trend Micro دریافتند که هکرها از یک برنامه تجاری keylogger (المپیک ویژن) برای ربودن حساب های کارمند و اجرایی از شرکت های 18 کشور در سراسر آمریکا ، خاور میانه و آسیا استفاده می کنند.
- سوء استفاده از نرم افزارهای مخرب جدید. Virobot در سال 2018 کشف شد. نه تنها می تواند به عنوان یک keylogger عمل کند ، بلکه می تواند به عنوان باج افزار و یک بات نت نیز عمل کند.
- هکرها در سال 2017 از بدافزارهای keylogger برای نقض مؤسسه San Antonio برای بهداشت زنان ، بزرگترین OB-GYN سان آنتونیو استفاده کردند.
کارفرمایان
شرکت ها اغلب از نرم افزار keylogging برای ردیابی کارمندان خود استفاده می کنند. به این [ نامیده می شود [19249007] و اکثر اوقات کاملاً قانونی است – تا زمانی که keylogger ها فقط در شبکه و رایانه های کاری شرکت نصب شده باشند.
کارفرمایان معمولاً از keylogger های نرم افزاری استفاده می کنند. تیم های IT می توانند آنها را برای شناسایی کلمات کلیدی پیکربندی کنند ، و هربار هشدارهایی را برای شخصی ارسال کنند ، مقادیر حساس وارد شوند یا دستورات سایه بان را اجرا کنند.
از دیدگاه شرکت ، استفاده از keyloggers معنی دارد:
- این به تیم های امنیتی کمک می کند.
- این به مدیران و سرپرستان منابع انسانی كمك می كند تا كارمندان را ملاقات كنند كه KPI های خود را رعایت كنند و خسته نباشند.
- و همچنین به حسابرسان كمك می كند تا چگونگی تجارت را با قوانین و مقررات مطابقت دهند. اگر کسی در داخل شرکت آنها را نقض کند ، keylogger ها می توانند آن شخص را آسان کنند.
Marketers Digital
در سال 2017 ، محققان دانشگاه پرینستون دریافتند. تقریباً 482 وب سایت از 50،000 سایت برتر الکسا (وب سایت های بسیار پرمصرف) از اسکریپت های وب استفاده می کردند که مانند keyloggers عمل می کردند.
و اسکریپت ها نه تنها ضربات کلید را ضبط کردند ، بلکه حرکات ماوس و رفتار پیمایش را نیز انجام می دادند!
چرا آنها این کار را می کنند؟
از آنجا که به بازاریان کمک می کند داده های رفتاری را درباره شما جمع کنند – چگونه با سایتهای آنها تعامل می کنید ، چه تبلیغاتی بیشترین علاقه را به شما نشان می دهد ، چه محتوایی را دوست دارید و ندارید. مانند ، و غیره
علاوه بر این ، تیم های IT ، مدیران محصول و / یا دارندگان ، و طراحان UX ممکن است از keyloggers در محصولات خود استفاده کنند تا مشکلات کاربر را شناسایی و برطرف کنند – معمولاً در طی فرایند پردازنده یا بسته شدن. BETAs.
سایه؟ بله ، اما احتمالاً قانونی است زیرا احتمالاً ذکر کرده اند که در صفحه ToS خود این کار را انجام می دهند. می دانید ، متن طولانی و پر از گفتگوی وکلا ، شما را به زحمت خواندن نگران نکردید (نگران نباشید – بیشتر مردم این کار را نمی کنند).
برای عادلانه بودن ، این استدلال منطقی است زیرا به شرکت ها کمک می کند تا بطور قابل توجهی تجربه کاربر شخصی تر.
همسران حسود و والدین غیرمذهبی
همسر یا همسران نگران مهم دیگرشان ، تقلب در برابر آنها هستند ، یا والدین هلی کوپتر که می خواهند از فعالیت های آنلاین فرزندان خود چشم پوشی کنند.
نه ، ما اغراق آمیز نیستیم. حتی مقالاتی آنلاین وجود دارد که بهترین مرورگرها را برای نظارت بر فعالیتهای رسانه های اجتماعی کودکان توصیه می کنند.
آیا انجام این کار برای آنها قانونی است؟
گفتن این کار سخت است. استفاده از keylogger معمولاً در بیشتر کشورها غیرقانونی است. با این حال ، طبق برخی از سایت های وکالت طلاق ، به نظر می رسد تا زمانی که "محتاط باشید" استفاده از آنها از نظر فنی قانونی است. "
همچنین ، مقاله ای که در بالا به هم وصل کردیم می گوید اگر در دستگاه هستید می توانید از keylogger استفاده کنید. خودت بنابراین به نظر می رسد که انجام این کار برای والدین بسیار خوب است (مگر اینکه بچه هایشان رسیدی در اثبات این که دستگاه ها را خریداری کرده اند) داشته باشند.
Keyloggers چگونه خطرناک است؟
بسیار خطرناک است. دست آنها را در مدارک ورود به سیستم ، اطلاعات حساب بانکی ، شماره کارتهای اعتباری و اطلاعات شخصی که ممکن است بخواهید عمومی نکنید (گرایش جنسی ، اعتقادات سیاسی ، تروما در کودکی ، مشکلات روانی ، دارویی و غیره) بگیرید.
اگر چیزی شبیه این باشد. این اتفاق می افتد ، یک مجرمان سایبری می توانند:
- حساب های بانکی خود را خالی کنید.
- کارت های اعتباری خود را حداکثر کنید و نمره اعتبار خود را خراب کنید.
- شما را به صورت آنلاین جعل کنید.
- از دانش اسرار شخصی خود استفاده کنید تا شما را باج خواهی کند.
نحوه تشخیص Keyloggers
با استفاده از keylogger های سخت افزاری ، راه حل واضح است – شما باید پورت های دستگاه را بررسی کنید تا مطمئن شوید که هیچ مؤلفه "اضافی" بین کیبورد صفحه کلید و پورت USB وجود ندارد.
اما ، با وجود keylogger های نرم افزاری ، مسائل کمی پیچیده تر هستند. اما خبر خوب این است که شما می توانید آنها را با راه حل های زیر تشخیص دهید:
Task Manager (Windows) و Monitor Activity (Mac)
Task Manager / Activity Monitor یک روش عالی برای بررسی فرایندهای پس زمینه است. برای شروع Task Manager در ویندوز ، Ctrl + Shift + Esc را فشار دهید. و در Mac ، با مراجعه به برنامه های کاربردی> برنامه های کاربردی ، Monitor Activity را پیدا خواهید کرد. روش دیگر ، برای یافتن آن از Spotlight استفاده کنید.
اکنون ، باید برنامه هایی را که نمی شناسید پیدا کنید. انجام این کار در ویندوز 10 آسانتر از Mac است زیرا Task Manager به طور واضح برنامه ها را از پردازش های پس زمینه جدا می کند.
وقتی برنامه یا پردازشی را مشاهده می کنید که قبلاً مشاهده نکرده اید یا فقط به نظر می رسد سایه دار است ، نام آن را google کنید. اگر در مورد keylogger ها ، سازگارها نتیجه گرفتید – مقصر آن را یافتید.
همچنین در ویندوز 10 ، حتماً برگه راه اندازی را نیز بررسی کنید. اگر هنگام راه اندازی سیستم عامل ، برنامه keylogger برنامه ریزی شده بود ، باید آن را پیدا کنید.
این یک روش ایده آل برای انجام کارها نیست و می تواند خسته کننده باشد. [ازاینروهکرهامیتواننددادههاییراکهkeyloggerهایآنهاازراهدورجمعمیکنند،مشاهدهکنند،بدینمعنیاستکهبدافزارباآنهاازطریقوبارتباطبرقرارمیکندبنابراین،بایددرویژگیگزارشاستفادهازاینترنتسیستمعاملشمانشاندادهشود
اساساً ، اگر برنامه عجیبی را مشاهده می کنید که با استفاده از وب آن را نمی شناسید ، آن را به Google مراجعه کنید تا ببینید که این یک keylogger است یا نه.
در مک ، می توانید با مانیتور فعالیت بررسی کنید. فقط کافی است برگه Network را انتخاب کنید.
در ویندوز 10 ، شما باید تنظیمات ویندوز را باز کنید ( دکمه Win + I ). در آنجا ، شبکه و اینترنت را انتخاب کنید.
بعدی ، روی استفاده از داده کلیک کنید.
در زیر اتصالات وب خود ، را مشاهده کنید. مشاهده برنامه در هر برنامه. اگر می خواهید با تنظیم کنید ، بین شبکه ها جابجا شوید.
برنامه های افزودنی مرورگر
هکرها می توانند گاهی اوقات keylogger ها را در پسوندهای مرورگر خود پنهان کنند. بنابراین ارزش دیدن آنها را دارد. اگر برنامه های افزودنی را مشاهده می کنید ، به خاطر نمی آورید که آنها را اضافه کنید ، غیرفعال کنید و آنها را حذف کنید.
در اینجا نحوه بررسی سریع برنامه های افزودنی خود در اکثر مرورگرها آمده است:
- Chrome – فقط chrome را تایپ کنید: // برنامه های افزودنی در نوار URL و ضربه را وارد کنید.
- Opera – دقیقاً مانند Chrome: نوع opera: // extensions و ضربه را وارد کنید.
- Firefox – در [نوار آدرس URL] در مورد: افزونه ها تایپ کنید.
- Microsoft Edge – روی برنامه های افزودنی در منوی مرورگر کلیک کنید.
- Internet Explorer – در فهرست Tools ، [ را کلیک کنید] مدیریت افزونه ها را مدیریت کنید.
- شجاع – نوع شجاع: // پسوند در قسمت آدرس.
- Vivaldi – نوع vivaldi: // پسوند را در قسمت URL بنویسید.
- Safari – بر روی تنظیمات از منوی Safari کلیک کنید ، و [ پسوند ها را انتخاب کنید.
- Yandex – بر روی تنظیمات مرورگر Yandex (نماد سه خط) کلیک کنید و افزونه ها را انتخاب کنید.
آیا VPN می تواند شما را از Keyloggers محافظت کند؟
] خیر ، نمی تواند . كلمات كليدي نرم افزار مانند بدافزار عمل مي كنند و VPN ها براي محافظت از دستگاه شما در سطح سخت افزار طراحي نشده اند. آنها فقط می توانند ترافیک اینترنت شما را رمزگذاری کنند و آدرس IP خود را با مسیریابی اتصالات خود به وب از طریق سرور VPN "پنهان" کنند.
آنها نمی توانند بدافزارهایی مانند نرم افزار ضد ویروس را شناسایی و قرنطینه کنند و از بین ببرند. و بدیهی است ، VPN ها نمی توانند کاری در مورد keylogger های سخت افزاری انجام دهند.
این بدان معنی نیست که شما به هیچ وجه نباید از VPN استفاده کنید. آنها می توانند برخی از محافظت ها (هر چقدر هم که محدود باشد) را به صورت فهرست انسداد ارائه دهند.
اساساً ، آنها اتصالات شما را به وب سایت های سایه دار مسدود می کنند. شاید خیلی به نظر نرسد ، اما این را در نظر بگیرید – بسیاری از این سایتها می توانند با کلیک بر روی یک دکمه ، دستگاه شما را با keylogger (و سایر بدافزارها) آلوده کنند.
CyberSec از NordVPN و CleanWeb از Surfshark خوب هستند. نمونه هایی از این نوع محافظت اگر می خواهید در مورد آن ارائه دهندگان بیشتر بدانید ، بررسی های ما (NordVPN و Surfshark) را بررسی کنید.
ادامه مطلب را بخوانید: VPN چه کاری انجام نمی دهد – هر آنچه که باید درباره سوء برداشت های احتمالی بدانید [19659141] آیا صفحه کلیدهای خارج از صفحه می توانند شما را از Keyloggers محافظت کنند؟
ممکن است ، اما نه 100٪.
اینجا چیزی است – صفحه کلید روی صفحه نمایش دقیقاً مانند یک صفحه کلید معمولی از یک درایور استفاده می کند. بنابراین یک keylogger می تواند از آن سوء استفاده کند تا کلیدهای ترجمه شده ارسال شده به سیستم عامل شما را رهگیری کند.
حتی اگر این اتفاق نمی افتد ، فراموش نکنید که keylogger ها بدافزار هستند. و هکرهای ماهر می توانند برای انجام هر کاری بدافزار برنامه ریزی کنند.
برای مثال ، آنها می توانند یک keylogger را تنظیم کنند تا از عکسهای صفحه شما استفاده کند. از طرف دیگر ، آنها می توانند تصویری از ناحیه در اطراف نشانگر ماوس را ضبط کنند (بنابراین روی کدام صفحه روی صفحه کلید روی صفحه کلیک می کنید).
چگونه می توانید از Keyloggers محافظت کنید
در اینجا لیستی از مواردی که باید امتحان کنید وجود دارد:
از نرم افزار آنتی ویروس استفاده کنید
Keylogger ها بدافزار هستند – حداقل وقتی هکرها از آن علیه شما استفاده می کنند. بدیهی است بهترین خط دفاع نرم افزار آنتی ویروس است. آنها برنامه های امنیتی هستند که بطور خاص برای محافظت از دستگاه شما در برابر عفونت های مخرب برنامه ریزی شده اند.
فقط اطمینان حاصل کنید که اسکن های منظم را انجام می دهید (هر روز ایده آل) و آنتی ویروس را به روز کنید. اگر به روزرسانی می کنید ، ممکن است نتواند انواع جدیدی از بدافزارها را کشف کند (از جمله keylogger).
ادامه مطلب را بخوانید: راهنمای TechNadu برای بهترین نرم افزار آنتی ویروس
2FA / MFA را در تمام حساب های خود فعال کنید
2FA مخفف تأیید هویت دو عاملی است ، و MFA به معنای احراز هویت چند فاکتور است. این تنظیمات امنیتی است که یک مرحله اضافی در فرآیند ورود به سیستم را اضافه می کند.
در اینجا نحوه عملکرد آن به طور معمول آورده شده است – وقتی وارد سیستم می شوید ، طبق معمول نام کاربری یا ایمیل و رمزعبور خود را وارد می کنید. در مرحله بعد ، برای تکمیل مراحل ورود ، باید یک کد تولید شده به طور تصادفی وارد کنید. این کد معمولاً از طریق یک برنامه (مانند Google Authenticator) در تلفن شما ایجاد می شود.
از این طریق ، حتی اگر مجرمان سایبری بتوانند اعتبار ورود به سیستم را با keyloggers سرقت کنند ، آنها قادر به سازش حساب های شما نخواهند بود. آنها برای این کار به دسترسی مستقیم به دستگاه همراه شما نیاز دارند.
از مدیران رمز عبور استفاده کنید
یک مدیر رمز عبور ابزاری آنلاین است که رمزهای عبور خود را در یک مکان ایمن می کند. در اصل ، آنها را رمزگذاری می کند ، مانند یک طاق دیجیتال عمل می کند. برای دسترسی و استفاده از آنها فقط به یک رمزعبور اصلی احتیاج دارید.
مدیران رمز عبور باید از طریق ویژگی های پر کردن خودکار ، محافظت در برابر keylogger ها ارائه دهند. در اصل ، سایتهایی را که وارد طاق رمز خود شده اید ، ذخیره می کنید و سپس از افزونه مرورگر استفاده می کنید تا به طور خودکار در هنگام دسترسی به آنها ، قسمتهای ورود به سیستم را پر کنید. نیازی به تایپ کردن نیست.
صبر کنید یک دقیقه ، آیا keylogger ها رمز ورود استاد شما را به خطر نمی اندازند ، و به هکرها امکان دسترسی مستقیم به همه رمزهای عبور خود را می دهد؟
این می تواند رخ دهد ، به همین دلیل باید همیشه 2FA / MFA را روی حساب خود فعال کنید (همانطور که قبلاً هم گفتیم).
همچنین ، به جای وارد کردن رمز ورود اصلی خود به سایت ، سعی کنید آن را کپی کنید. بدیهی است که این به معنای ذخیره آن در یک فایل متنی است ، بنابراین حتما آن را رمزگذاری کرده و آن را در یک درایو فلش USB یا یک دستگاه دارای فشار هوا (بدون دسترسی به وب یا به هر شبکه متصل) نگه دارید.
برای انتخاب یک مدیر رمزعبور بسیار خوب ، به راهنمایی ما نیاز دارید.
از اسکریپت بلوکرها استفاده کنید
این ابزارها روش مناسبی برای محافظت از خود در برابر هکرهایی هستند که از آنها استفاده می کنند. اسکریپت هایی که مانند keyloggers عمل می کنند. یا بازاریابانی که از اسکریپتهای تهاجمی استفاده می کنند تا آنچه را که در وب سایت های خود تایپ می کنید و یا اینکه چگونه با تبلیغات آنها ارتباط برقرار می کنند ، مشاهده کنند و کپی کنند.
uMatrix تاکنون بهترین ابزار برای کار است. این منبع آزاد ، رایگان است و در اکثر مرورگرها کار می کند. کمی فنی است ، بله ، اما می تواند شما را از اسکریپت های پس زمینه سایه در امان نگه دارد.
ما همچنین توصیه می کنیم از uBlock Origin استفاده کنید. بیشتر تبلیغات را مسدود می کند ، اما می توان آنرا پیکربندی کرد که اسکریپت ها را نیز مسدود کند. و اگر از آن در Firefox استفاده کنید ، اسکریپتهای شخص اول را مخفی می کند. بعلاوه ، فراموش نکنید که هکرها می توانند از تبلیغات مخرب برای آلوده کردن دستگاه شما به keylogger استفاده کنند.
از VPN استفاده کنید
همانطور که قبلاً گفتیم ، یک VPN شما را از keyloggers (یا هر نوع بد افزار) محافظت نمی کند. اما می تواند اتصال به سایت های مخرب را مسدود کند ، مانع از آلوده شدن هکرها به دستگاه شما به keyloggers می شود.
همچنین ، ممکن است VPN ها مانع از حمله مجرمان سایبری شما با حملات MITM شوند که شما را به سمت فیشینگ هدایت می کنند. سایت های. یک VPN ترافیک شما را رمزگذاری می کند ، بنابراین یک هکر نمی تواند از sniffers بسته برای نظارت بر بسته های داده شما استفاده کند تا ببیند چه سایت هایی را بازدید می کنید.
بدون آن اطلاعات ، آنها نمی توانند با موفقیت شما را به سایت های جعلی آلوده به keylogger ها بدون ایجاد شما هدایت کنند. مشکوک.
به عنوان مثال ، اگر می خواهید به google.com دسترسی پیدا کنید و به یک سایت با نگاه PayPal هدایت شوید که از شما درخواست ورود به سیستم را می پرسد ، احتمالاً هوشیار هستید. حتی ممکن است URL را دو بار بررسی کنید و به جای paypal.com آن را paipaI.xy.com ببینید.
بنابراین مطمئن شوید که همیشه هنگام مراجعه آنلاین از VPN استفاده می کنید – حداقل هنگام ورود به حساب کاربری یا پرداخت آنلاین. 19659002] اگر به انتخاب یک VPN خوب برای کمک نیاز دارید ، ما شما را تحت پوشش قرار داده ایم. در اینجا لیستی از بهترین VPN های موجود در بازار وجود دارد.
نرم افزار خود را به روز نگه دارید
مجرمان سایبری اغلب از برنامه های قدیمی و سیستم عامل های قدیمی سوء استفاده می کنند تا بتوانند دستگاه های دارای keylogger را تزریق کنند. در واقع ، اگر برنامه ها یا سیستم عامل خود را به روز نکرده اید ، آسیب پذیری های احتمالی برطرف نخواهند شد.
بنابراین هرچه خسته کننده به نظر می رسد به روزرسانی ها (به ویژه به روزرسانی های ویندوز) ، فقط با آنها همراه باشید. بهتر است ده دقیقه در انتظار به روزرسانی ها باشید تا هکرها را به خطر بیاندازد زیرا حساب مشتری تورنت شما نسخه قدیمی را اجرا می کند.
Practice Common Sense [1965903333] این منظور ما این است:
- فایلی را از وب سایت های طراحی شده بارگیری نکنید – به ویژه اگر وقتی این نرم افزار بسیار گران قیمت است (مثل Adobe Photoshop) به صورت رایگان تبلیغ شود.
- ایمیل هایی را از ارسال کنندگان ناشناس باز نکنید. Scammers می توانست آنها را ارسال کند ، و پیوندهای مخرب یا پیوست هایی را که دستگاه شما را از طریق keylogger ها به آنها آلوده می کند درج کرده باشد.
- اگر به سایتی مراجعه می کنید و به یکی از موارد دیگر هدایت می شوید ، فوراً ترک کنید. هیچ وقت را روی آن نگذارید ، و به طور قطع روی هیچ پیوند یا تبلیغات کلیک نکنید.
- اگر تا به حال یک پاپ آپ تصادفی را مشاهده کرده اید که می گوید یک آیفون جدید (یا هر وسیله دیگر یا مبلغ پول) برنده شدید ، آن را نادیده بگیرید و سایتی را که در آن حضور داشتید ترک کنید. این یک وب سایت مخرب جعلی است ، یا هکرها یک سایت قانونی را به خطر انداخته اند.
- همیشه رایانه های عمومی را دوبار بررسی کنید. ببینید سخت افزار اضافی بین کابل کیبورد و درگاه USB رایانه وجود دارد یا خیر. همچنین ، از انجام کارهای حساس در رایانه های عمومی (مانند بانکداری آنلاین ، پرداخت و یا چک کردن ایمیل خود) خودداری کنید.
اساساً ، برای هرگونه ترفند فیشینگ قرار نگیرید. برای کسب اطلاعات بیشتر در مورد آن ، راهنمای ضد فیشینگ خود را بررسی کنید.
چگونه می توان از Keyloggers خلاص شد
متأسفانه ، فقط یک اسکن آنتی ویروس در حال اجرا معمولاً به اندازه کافی برای خلاص شدن از شر keyloggers نیست. در عوض ، به نرم افزار تخصصی نیاز دارید (به نام ضد keylogger ). این ابزارها ممیزی های عمیق از فرآیندهای موجود در دستگاه شما را انجام می دهند و تقریباً همه چیزها را بررسی می کنند:
- سیستم عامل و BIOS
- برنامه ها و خدمات پس زمینه
- تنظیمات مرورگر
- تنظیمات شبکه
- افزونه [19659054] آنها همچنین داده های موجود در برابر یک پایگاه داده گسترده از سویه های keylogger را بررسی می کنند.
علاوه بر آنها ، شما همچنین باید از ضد rootkits استفاده کنید زیرا بسیاری از keylogger ها در واقع rootkits هستند.
پیش بروید و برخی از بهترین ابزارها برای خلاص شدن از شر keyloggers را به شما نشان می دهیم.
Malwarebytes Anti-Rootkit
Malwarebytes یک ابزار ضد بدافزار بسیار کارآمد است. بنابراین فقط منطقی است که آنها خدمات ضد ریشه ای خوبی نیز داشته باشند.
اگرچه ابزار ضد ریشه آنها در بتا است ، کار بسیار خوبی انجام می شود. این اسکن های عمیق را در برابر کلید های کلیدی و سایر انواع ریشه های اصلی در هسته سیستم عامل شما انجام می دهد (فقط ویندوز ، فعلاً).
و در اینجا بهترین بخش – این کاملاً رایگان است.
SpyShelter
SpyShelter ابزاری بسیار کارآمد است که با سکوت در پس زمینه اجرا می شود و به طور خودکار هنگامی که سعی می کند دستگاه شما را آلوده کند ، keylogger ها را مسدود می کند.
بانک اطلاعاتی keylogger آنها بسیار گسترده است. به حدی که ماژول ضد KeyLogging آنها به راحتی می تواند شما را از هرگونه فشار Keylogger (حتی ناشناس) محافظت کند.
اگرچه SpyShelter رایگان نیست ، اما یک آزمایش 14 روزه رایگان دارد. این کافی است تا ببینید آیا این ابزار برای شما مناسب است.
اگر چنین باشد ، می توانید نسخه برتر را با قیمت تقریبی 32 – 33 دلار در هر دستگاه خریداری کنید. و این خبر خوب است – این یک پرداخت یک بار است ، یک اشتراک ماهانه یا سالانه در حال تکرار نیست. آنچه در آن انجام می شود بسیار خوب است ، و همچنین دارای مجری رمزنگاری (SSL) برای کارت های اعتباری ، شماره های تأمین اجتماعی و اعتبار ورود به سیستم است.
ابزار Zemana همچنین محافظت از باج افزار و حذف ابزارهای تبلیغاتی مزاحم را نیز ارائه می دهد. سرویس آنها در پس زمینه اجرا می شود ، و به طور مداوم هر چیزی را که می توانید برای نشانه های رفتار مخرب بارگیری کنید ، اسکن می کند.
سرویس یک نسخه ی نمایشی رایگان ، دارد و نسخه پریمیوم آن در حال حاضر برای هر دستگاه 41،99 دلار در سال هزینه می کند. . همچنین ، فقط برای ویندوز در دسترس است.
Ghostpress
Ghostpress ابزاری کاربر پسند است که با پنهان کردن و دستکاری کلیدهای کلید ، محافظت در برابر keyloggers را ارائه می دهد. به عنوان مثال ، می تواند سرعت ورودی را برای پنهان کردن رفتار نوشتاری خود به تأخیر اندازد.
علاوه بر این ، حتی می تواند شما را از keylogger هایی که عکس می گیرند ، در امان نگه دارد.
برخلاف Zemana و SpyShelter ، Ghostpress 100٪ رایگان است . باز هم ، فقط برای ویندوز است ، اما هنوز قابلیت پشتیبانی از بروزرسانی ویندوز 10 2004 را برای ویژگی محافظت در صفحه نمایش پشتیبانی نمی کند.
چه كسی را در مورد Keyloggers گرفتید؟
آنها چقدر گسترده هستند ، و چقدر؟ فکر می کنم هکرها به آنها اعتماد می کنند؟ همچنین ، آیا فکر می کنید keylogging شرکتی یا بازاریابی محور موجه باشد یا خیر؟
بروید و نظرات خود را با ما در میان بگذارید. همچنین ، اگر راه های دیگری برای جلوگیری از keylogger ها یا ابزارهایی برای خلاص شدن از آنها را می دانید ، لطفاً در مورد آنها به ما بگویید.