Keylogging е техника за запис на всяко действие върху клавиатурата – било то въвеждане на парола, кредитна карта или лични бележки. Макар че подобни инструменти имат законни приложения – например родителски контрол или мониторинг в компании – в ръцете на киберпрестъпници те се превръщат в мощно оръжие за кражба на чувствителни данни.
През третото тримесечие на 2024 г. бяха компрометирани над 422 милиона записа в световни изтичания на данни – и keylogging е един от методите, чрез които престъпниците постигат това.
Какво представлява keylogging?
Кейлогърът записва всеки натиснат клавиш и може да съхранява:
-
пароли и потребителски имена;
-
данни за плащания;
-
съобщения и имейли;
-
служебна информация и документи.
Тези данни попадат в ръцете на нападателите, които ги използват за измами, кражба на самоличност или корпоративен шпионаж.
Основни видове кейлогъри
-
Хардуерни кейлогъри – физически устройства, включени между клавиатура и компютър.
-
API кейлогъри – софтуер, който прихваща данните чрез системните API.
-
Form-grabbing кейлогъри – записват въведеното във формуляри преди криптирането (дори при HTTPS).
-
Kernel-базирани кейлогъри – работят на най-ниско системно ниво, трудно засечими от антивируси.
-
Акустични кейлогъри – използват звука от клавишите, за да възстановят въведените символи.
Какви са рисковете?
-
Кражба на самоличност – лични данни се използват за кредити и измами.
-
Финансови загуби – банкови акаунти и карти могат да бъдат изпразнени.
-
Шпионаж и измами – достъп до корпоративни системи и тайни.
-
Киберпреследване – следене на лични съобщения и активности.
-
Репутационни щети – изтичане на чувствителни файлове или снимки.
Според изследване на Sophos за 2023 г., 43% от зловредния софтуер при SMB се състои от кейлогъри, шпионски софтуер и крадци на информация.
Как се инсталират кейлогъри?
-
чрез фишинг имейли и злонамерени прикачени файлове;
-
с drive-by downloads, при които сайт автоматично инсталира софтуер;
-
с троянски коне, прикрити като игри или документи;
-
чрез физически достъп до устройство;
-
при експлоатация на уязвимости в софтуера;
-
чрез злонамерени разширения за браузъри;
-
при бандлинг в „безплатни“ приложения от непроверени източници.
Признаци за наличен кейлогър
-
забавяне между натискането на клавиш и появата на символа;
-
чести замръзвания на приложенията;
-
непознати процеси с висока консумация на CPU;
-
необясним трафик към непознати IP адреси;
-
предупреждения от firewall;
-
непознати устройства, включени към клавиатурата или USB порта.
Как да се предпазите
-
Използвайте антивирус и анти-спайуер софтуер с функции срещу кейлогъри.
-
Използвайте анти-keylogger инструменти в реално време.
-
Включете двуфакторна автентикация (2FA).
-
Следете мрежовата активност и процесите на системата.
-
Ползвайте автоматично попълване на пароли и еднократни кодове (OTP).
-
Инсталирайте само софтуер от доверени източници и поддържайте системата актуализирана.
Keylogging остава една от най-тихите и опасни заплахи за потребителите и бизнеса. Всеки клавиш може да бъде „подслушан“, а последиците – от финансови щети до кражба на самоличност – са тежки. Само с добра дигитална хигиена и надеждни защитни решения можем да намалим риска.








