Przejdź do treści głównej
INF.04Inżynieria Oprogramowania, Bezpieczeństwo i BHP

Złośliwe oprogramowanie Keylogger

Złośliwe oprogramowanie lub urządzenie sprzętowe działające w tle, rejestrujące naciśnięcia klawiszy użytkownika w celu przechwycenia haseł, loginów i danych kart płatniczych.

Zasada działania Keyloggera

Keylogger (Keystroke Logger) to narzędzie szpiegujące (Spyware), którego celem jest rejestrowanie każdego naciśnięcia klawisza na klawiaturze komputera lub urządzenia mobilnego.

Rodzaje keyloggerów:

  1. Keyloggery programowe:
    • Działają jako ukryty proces lub usługa w tle.
    • Wykorzystują mechanizmy przechwytywania komunikatów okien systemu (np. funkcja SetWindowsHookEx w systemie Windows) lub sterowniki klawiatury w trybie jądra.
    • Zapisują przechwycone znaki do ukrytego pliku dziennika i regularnie wysyłają je na serwer atakującego (przez e-mail, FTP lub HTTP).
  2. Keyloggery sprzętowe:
    • Fizyczne adaptery wpinane pomiędzy kabel klawiatury a port USB/PS2 komputera lub mikroukłady wbudowane w samą klawiaturę.
    • Nie są wykrywalne przez programy antywirusowe w systemie operacyjnym, ponieważ działają całkowicie na poziomie sprzętowym.

Ochrona przed keyloggerami:

  • Stosowanie menedżerów haseł (automatyczne wypełnianie formularzy bez wpisywania znaków z klawiatury).
  • Uwierzytelnianie dwuskładnikowe (2FA / MFA).
  • Klawiatury ekranowe z losowym układem klawiszy (ochrona przed prostymi keyloggerami).

Pułapki na egzaminie INF.04:

  • Złośliwe oprogramowanie, które działa w tle i przechwytuje znaki wpisywane z klawiatury to Keylogger.

Chcesz sprawdzić to pojęcie w praktyce?

Przeszukaj pytania z oficjalnych arkuszy CKE powiązane z hasłem Złośliwe oprogramowanie Keylogger lub rozpocznij trening.