Un buen articulo de como se instala un keylogger, en GNU/Linux
En estos días se está hablando de la seguridad de los teclados inalámbricos de Microsoft, seguridad basada en una simple operación XOR (en el mejor de los casos). Pero no sólo los teclados inalámbricos no están a salvo: de hecho, cualquier teclado es susceptible de ser 'crackeado', si puede aplicarse la expresión, utilizando este dispositivo keylogger:
Este tutorial nos muestra como crear nuestro propio USB-Keylogger, asi como prevenirlos! "...Un “pendrive” que al conectarlo a nuestro querido Windows, guardara todo aquello que tecleemos sin que, por supuesto el usuario “victima” se entere...".
Ya existen en el mercado pequeños y eficientes keylogger por hardware cuyo objetivo es ir conectados entre el teclado y la PC para de esa manera capturar y memorizar lo que se escribe.
La Audiencia Provincial de Lleida ha absuelto a un guardia civil acusado de 'hackear' los ordenadores de la comandancia mediante la instalación del programa 'espía' tipo 'keylogger' BPK en una de las máquinas del cuartel. El agente absuelto fue acusado por un compañero de ser quien había instalado el 'keylogger', "entre otras cosas, por 'los amplios conocimientos informáticos que éste posee', conocimientos que, según especificó, consistían en que sabía bajar música. Sentencia: www.bufetalmeida.com/534/bpk-keylogger.html
Los teclados Apple son vulnerables a ataques que pueden instalar malware y keyloggers directamente el firmware. La vulnerabilidad fué descubierta por K. Chen, y hablaron de ella en la Black Hat este año. El concepto es simple: Un teclado moderno de apple tiene 8k de memoria flash, y 256 bytes de RAM funcional. El código de ejemplo de Chen, demostró como al escribir un password y pulsar enter, mostraba los últimos 5 caracteres disponibles. Es un keylogger rudimentario como prueba de concepto. Pero con 1k de memoria libre se podria hacer algo.
La Fiscalía pide dos años de cárcel y 6.480 euros de multa para un guardia civil acusado de espiar los ordenadores de sus compañeros con un programa espía. Acusa al agente de instalar en un ordenador de la comandancia de Lleida el programa informático 'Perfect Keylogger'. Lo que "el acusado instaló y posteriormente borró era un programa malicioso del tipo de capturadores de claves y contraseñas". Así podía capturar todo lo que tecleaban sus compañeros en los ordenadores, además de las imágenes en pantalla y de los sitios webs visitados.
Via www.theinquirer.es/2008/04/03/keylogger_biometrico_ya_nadie_esta_a_sall C&P "Un científico británico ha desarrollado un sistema que permite registrar la huella dactilar de cualquier persona para luego utilizarla para poder identificarse como ella en los numerosos sistemas que utilizan este sistema de seguridad biométrica."
Adobe ha publicado tres actualizaciones de seguridad críticas que ponen solución a una vulnerabilidad severa del reproductor Flash: registra las pulsaciones de tu teclado y permite que los hackers tomen control de tu máquina. Según ZDNet, el problema reside en la forma en que el reproductor se integra en los navegadores. Las versiones Adobe Flash Player 9.0.45.0, 8.0.34.0 y 7.0.69.0 así como las anteriores disponibles para todo tipo de plataformas son vulnerables.
El gobierno de Francia no aprende parece. Luego del el fracaso de la ley HADOPI por todos lados han decidido lanzar un nuevo proyecto de ley llamado Loppsi 2, que permitirá al gobierno espiar tu PC junto a una base de datos Llamada Pericles, la cual contendrá una cantidad masiva de datos de todos los ciudadanos franceses.
Pequeños conejos y utilidades que permitirán mantener un computador fuera del alcance del malware
Unos Crackers lograron atacar y secuestrar unos enlaces publicitarios contratados legalmente para redireccionar al usuario a una web que instala software malintencionado y luego al sitio original para que el usuario no sospeche.Parece ser que el único sistema operativo al que le ha afectado estos ataques es Windows XP.
Si abres tu cuenta de Hotmail y te encuentras un único mensaje donde se te pide un rescate por recuperar tus contactos y el resto de tus mensajes, has sido víctima de este nuevo ataque. Original en inglés: www.websense.com/securitylabs/alerts/alert.php?AlertID=714
Este es un tutorial que a muchos les va a gustar, mostraré paso a paso como preparar un keylogger para enviar a cualquier persona sin que se dé cuenta y de esa manera poder obtener todas sus contraseñas.
Aprende a crear un keylogger por hardware, lo unico malo es el limite 64kbytes de memoria. via noticias3d.com.
Por sí mismo, el término 'keylogger' es neutral y describe una función que registra las pulsaciones de las teclas del ordenador. La mayoría de las fuentes consultadas definen keylogger como un programa diseñado para, en secreto, monitorear y registrar cada pulsación del teclado. Esta definición no es correcta del todo, pues un keylogger no necesariamente tiene que ser un programa, sino que también puede ser un dispositivo físico. Los dispositivos keylogger son menos conocidos que el software keylogger.
Según podemos leer en The Register, hackers maliciosos han conseguido infectar alrededor de 55.000 webs con un potente cocktail de exploits que va enfocado a aplicaciones vulnerables e instalará malware en los equipos visitantes. Los exploits instalan un buen kis de software dañino: Gologger, keylogger y un a puerta trasera que intenta conectar con una página web hospedada en China, según la investigadora de seguridad Mary Landesman de la compañía de protección frente a malware ScanSafe.
Si bien puede extrañarnos que un teclado sea objeto de un hackeo, así es. Un hacker presentó en la reciente conferencia Black Hat un ejemplo práctico que demuestra que es posible instalar un keylogger (capturador de teclas) en la memoria del teclado más moderno de Apple. En el último año se han descubierto un mayor número de vulnerabilidades en los sistemas Mac OS X, debido probablemente también a un aumento de cuota de mercado. La abundancia de teclados y ratones inalámbricos permite la explotación de este tipo de fallos sin necesitar siquiera
Cuando el troyano se instala en el sistema del usuario, se ejecuta de manera oculta y le permite al autor de la aplicación el acceso remoto al sistema. Además, cuenta características de keylogger, con lo que puede registrar las pulsaciones del teclado, también puede tomar capturas de pantalla, fotografías con la cámara integrada iSight, activar el sistema para compartir archivos, y abrir puertos del Firewall. De momento no se puede corregir el fallo para la entrada del troyano.