Como se proteger de keyloggers no Windows

Keylogging é uma forma abreviada de registro de pressionamento de tecla . O pressionamento de tecla refere-se ao registro das teclas pressionadas no teclado de um computador. Embora nem sempre, essa técnica é geralmente usada para fins maliciosos. O software usado para a gravação de pressionamentos de tecla é chamado de keylogger ou keystroke logger.

Uma vez que é usado principalmente para fins maliciosos, isso exige que você encontre maneiras de se proteger de keyloggers e sua intenção de destruir sua experiência de computação. Se um keylogger estiver instalado em seu computador, ele gravará todas as teclas pressionadas pelo teclado e poderá enviá-lo a um usuário remoto. Isso significa que o usuário remoto pode ter acesso virtualmente ao seu computador junto com todas as credenciais / senhas e outras informações que são críticas para você.

É por isso que é importante saber sobre keyloggers e como bloqueá-los em seu sistema operacional. Se o seu computador estiver acessível publicamente, você também deve ter cuidado com os keyloggers de hardware que se conectam ao computador e retransmitem as teclas digitadas no teclado para um usuário remoto. Resumo Rápido ocultar 1 Tipos de keyloggers 2 Proteção contra keyloggers no Windows 3 KeyScrambler 4 Configurando KeyScrambler para proteção 5 Outro software anti-keylogger para se manter seguro

Tipos de keyloggers

Existem diferentes tipos de keyloggers com base em como eles realizam a gravação das teclas pressionadas. Vamos dar uma olhada nos tipos de keyloggers antes de prosseguirmos.

  • Keyloggers baseados em hipervisor
  • Keyloggers baseados em kernel
  • Keyloggers baseados em API
  • Keyloggers de injeção de memória
  • Keyloggers que pegam formulários

Keyloggers que pegam formulários são os mais comuns devido à sua natureza baseada na web. Esses keyloggers pegarão os dados que são inseridos em um formulário da web em qualquer navegador e até funcionarão em uma conexão segura baseada em HTTPS. O navegador não sabe sobre o roubo de dados, pois os dados são primeiro copiados pelo keylogger e depois passados ​​para o navegador da web.

Neste artigo, falaremos especificamente sobre a última categoria - keyloggers que pegam formulários. Se você estiver usando um bom pacote de segurança da Internet, ele deve conter um anti-keylogger para avisá-lo sobre o keylogging sendo feito no seu navegador ou teclado.

Proteção contra keyloggers no Windows

Embora o Windows inclua um antivírus básico, firewall e um anti-spyware (Windows Defender), a maioria das formas de keyloggers já será bloqueada no sistema, mas se você tiver dados confidenciais, será necessário tomar medidas de precaução extras para se proteger contra keylogging malware.

Makeuseof dá um alguns pontos bons para prevenir keyloggers e manter seu sistema seguro. Aqui estão alguns pontos a serem considerados:

  1. Use um bom firewall - se você estiver usando o Firewall do Windows, fique de olho no tráfego que sai do sistema.
  2. Use um bom antivírus e fique de olho nos programas suspeitos em execução no seu sistema (continue verificando os processos no gerenciador de tarefas).
  3. Instale um gerenciador de senhas - Lastpass é o gerenciador de senhas de minha escolha. Evite digitar informações confidenciais como senhas, informações de cartão de crédito, etc. Use o gerenciador de senhas em vez de um teclado na tela.
  4. Mantenha seu sistema atualizado usando as atualizações do Windows para reduzir ao mínimo as vulnerabilidades do software.

Além desses, precisamos de um software dedicado para monitorar e detectar keyloggers.

KeyScrambler

KeyScrambler é um maravilhoso software anti-keylogging gratuito que pode ser usado para proteção contra keyloggers baseados na web. Embora você possa ter um pacote completo de segurança da Internet para se manter protegido da maioria das ameaças da Internet, isso tem um custo. A maioria dos pacotes de segurança da Internet não é gratuita e tende a consumir enormes recursos do sistema durante a operação.

O uso de recursos do KeyScrambler é quase insignificante. Estou usando o KeyScrambler há alguns dias e ainda não tive problemas de desempenho. Existem dois executáveis ​​em execução no Gerenciador de processos. Ambos ocupam cerca de três a quatro MB de memória com quase nenhum uso do processador.

Configurando KeyScrambler para proteção

KeyScrambler pode ser baixado de aqui . O procedimento de instalação é bastante simples e segue o procedimento padrão de instalação do aplicativo no Windows.

Gosto da maneira como o KeyScrambler lida com o espaço da tela. Enquanto o teclado está sendo usado em um navegador da web, ele mostrará uma janela sobreposta na parte superior central da tela e, quando você terminar de escrever, a janela desaparecerá, economizando espaço e tempo. A janela de sobreposição exibe a versão criptografada do texto digitado pelo teclado. Se um keylogger estiver ativo, ele obterá a forma criptografada de pressionamentos de teclas do teclado.

Se a janela de sobreposição estiver sendo exibida, é a confirmação de que o KeyScrambler está funcionando e criptografando os pressionamentos do teclado.

Clicar com o botão direito no ícone da bandeja do sistema permitirá que você habilite ou desabilite a funcionalidade KeyScrambler. Você também pode usar a tecla de atalho padrão para este propósito, que é Ctrl + Shift + K. A tecla de atalho pode ser personalizada em Opções na guia Geral.

Você também pode alterar a janela de sobreposição em Opções na guia Exibir.

Na guia avançada de opções, você pode selecionar se deseja criptografar a tecla de espaço ou não e oferecer suporte para entrada de idioma do leste asiático.

O KeyScrambler criptografa os pressionamentos de tecla no nível do driver, tornando-se quase impossível para os keyloggers contornarem o KeyScrambler. A janela de sobreposição mostrará o texto criptografado enquanto você digita. Os keyloggers obterão o texto criptografado que ficará ilegível para qualquer pessoa.

Eu uso o KeyScrambler há alguns dias e estou completamente satisfeito com ele. É discreto e funciona perfeitamente com todos os navegadores. O único problema que tive foi usar o KeyScrambler junto com o KeePass, um gerenciador de senhas. Se você estiver usando o recurso de digitação automática do KeePass, o texto digitado nas caixas de texto será criptografado pelo KeyScrambler, então você precisará copiar manualmente os campos de texto do KeePass e colá-los no navegador.

Outro software anti-keylogger para se manter seguro

Embora eu prefira ter o KeyScrambler junto com antivírus e firewall básicos para me proteger das ameaças da Internet, existem outros softwares que podem fazer o mesmo trabalho anti-log. Aqui estão alguns dos softwares anti-keylogger que você pode revisar e instalar se eles atenderem melhor às suas necessidades:

Keylogger Beater - Se você estiver usando o Firefox como seu navegador principal, você pode instalar a extensão Keylogger Beater no Firefox para proteger os dados do formulário de serem registrados.

O NextGen Anti-keylogger é outro software semelhante ao KeyScrambler, que pode realizar operações anti-keylogging semelhantes, com a exceção de que parece não oferecer suporte ao Google Chrome. Ele está disponível para Internet Explorer, Firefox e Safari.

Como você protege seu computador contra software de registro de chaves? Compartilhe suas idéias conosco nos comentários.