Como bien sabemos los Keyloggers son programas que registran todas las pulsaciones de teclas que hagamos, este tipo de programas permanecen siempre ocultos y se lo ejecuta mediante una contraseña que solo conoce el usuario que lo instalo[...]
¿Es seguro rellenar formularios o introducir los datos de usuario para acceder a las cuentas de correo o del banco?,una de las amenazas más peligrosas, no para los equipos en sí, sino para la privacidad de los usuarios son los keyloggers maliciosos.Se trata simplemente de una aplicación o dispositivo físico que es capaz de capturar las pulsaciones de teclado, para después almacenarlas en un fichero o enviarlas a través de Internet.
[c&p] "How To Login From an Internet Café Without Worrying About Keyloggers [PDF, 120 KB] de Cormac Herley y Dinei Florêncio (Microsoft) es un interesante trabajo de un par de páginas que describe una solución de baja tecnología para evitar que un sistema de tipo keylogger capture tus contraseñas cuando estás en un ordenador ajeno. La solución que proponen Herley y Florêncio es tan sencilla como ingeniosa".
Por sí mismo, el término 'keylogger' es neutral y describe una función que registra las pulsaciones de las teclas del ordenador. La mayoría de las fuentes consultadas definen keylogger como un programa diseñado para, en secreto, monitorear y registrar cada pulsación del teclado. Esta definición no es correcta del todo, pues un keylogger no necesariamente tiene que ser un programa, sino que también puede ser un dispositivo físico. Los dispositivos keylogger son menos conocidos que el software keylogger.
Con la excusa, una vez más, de luchar contra el Terrorismo, ahora es el gobierno Indio el que obliga a los cibercafés a instalar keyloggers (programas que registran todo lo que tecleas) en sus PCs. Como si los terroristas no tuviesen mejores formas de conectarse a internet (p.e. a través de redes wifi abiertas) o fuesen a escribr mensajes del estilo: Querido Osama, ya tenemos lista la bomb... (si pongo yo la palabra, ¿creerán que soy un terrorista?) ;)
Estos pequeños programas (a veces también en forma de dispositivos hardware) son capaces de registrar cualquier pulsación del teclado y asociarla a la aplicación que se está ejecutando sin que el usuario afectado se dé cuenta de nada. Los keyloggers son programas espía que registran contraseñas, cuentas bancarias, y otros tipos de información confidencial, y luego la envían a los que los han propagado. Qué miedito.
Estamos acostumbrados a usar teclados virtuales en paginas bancarias para meter contraseñas, este artículo describe una herramienta nativa de windows que implementa un teclado virtual que se puede usar en cualquier parte (MSN, Gmail, facebook ...)
El gobierno de Francia no aprende parece. Luego del el fracaso de la ley HADOPI por todos lados han decidido lanzar un nuevo proyecto de ley llamado Loppsi 2, que permitirá al gobierno espiar tu PC junto a una base de datos Llamada Pericles, la cual contendrá una cantidad masiva de datos de todos los ciudadanos franceses.
En una noticia aparecida en NYT se comenta el auge de los keyloggers. Fraudes por 4,7 millones de euros hace 2 semanas en Brasil. Rusia, 1,1 millones de euros. El Instituo SANS, especializado en certificados de seguridad para profesionales habla de 9,9 millones de PC's infectados en EE.UU. (inglés). Info en español www.criptored.upm.es/guiateoria/gt_m142n.htm www.perantivirus.com/sosvirus/pregunta/ingsocial.htm
Anti Trojan Elite encuentra y erradica del PC troyanos y demás keyloggers (programas que interceptan todas las pulsaciones realizadas en el teclado). Los detecta in fraganti, es decir cuando éstos están activos, y los elimina al instante (previo registro del programa). Pero no sólo esto sino que Anti Trojan Elite, también es un sistema de seguridad básico basado en un monitoreo del sistema. La detección llevada a cabo puede ser general, el sistema y todas sus unidades de disco, o más especifica, como carpetas y ficheros concretos. Para impedir
Parece increíble, pero es cierto: un hacker del Instituto Tecnológico de Georgia ha sido capaz de hackear, mediante ingeniería inversa, el firmware de los teclados Apple, lo que permitiría ejecutar e instalar código en el propio firmware, como podrían ser keyloggers o rootkits. Lo más grave es que este ataque se salta los sistemas de seguridad que permiten detectar este tipo de problemas, pues se entiende que el usuario estaría ingresando datos.
Los teclados Apple son vulnerables a ataques que pueden instalar malware y keyloggers directamente el firmware. La vulnerabilidad fué descubierta por K. Chen, y hablaron de ella en la Black Hat este año. El concepto es simple: Un teclado moderno de apple tiene 8k de memoria flash, y 256 bytes de RAM funcional. El código de ejemplo de Chen, demostró como al escribir un password y pulsar enter, mostraba los últimos 5 caracteres disponibles. Es un keylogger rudimentario como prueba de concepto. Pero con 1k de memoria libre se podria hacer algo.
Ya existen en el mercado pequeños y eficientes keylogger por hardware cuyo objetivo es ir conectados entre el teclado y la PC para de esa manera capturar y memorizar lo que se escribe.
Las cuentas robadas mediante apropiación de manera ilícita del nombre de usuario y contraseña del usuario son vendidas posteriormente a bandas de gente relacionada con el cibercrimen y timos por 0,89 £ la unidad. Las bandas que adquieren las cuentas usan las mismas para mandar mensajes de spam a millones de usuarios instándoles a hacer click en un enlace a un vídeo o a una fotografía falsos. Al hacer click el ordenador queda infectado con spyware que puede copiar lo que tecleamos, conocidos como keyloggers, y mandar de vuelta claves...
Ante el auge de numerosos juegos online y la cantidad de poder y dinero que en muchos de ellos pueden lograr los usuarios, los creadores de malware han visto un nuevo mercado donde cometer sus fechorias. Troyanos, keyloggers o distintos sistemas de control remoto son las herramientas empleadas para ello llegando a copar cerca del 6% del total de la distribucion de malware.
Mucho se ha hablado ya de los conceptos Malware; troyanos, keyloggers, phishing y toda una suerte de programas destinados a “hacer el mal” de una forma u otra. Este no es un artículo de "más de lo mismo", este post aplica todos los conceptos en lo que se denomina "Web 2.0"
India acusa China de atacar constantemente, durante más de un año y medio, PC´s y redes indias públicas y privadas. Estos demuestra la intención y capacidad del gobierno chino. Los chinos se protegen diciendo que son simples hackeos que ellos no controlan. Pero los indios insisten que no es así. Según India, China está realizando un escaneo y “mapeo” de sus redes, instalando bots para controlar 50.000 PC´s zombies y “keyloggers” que graban todo lo tecleado en una máquina infectada. También le atribuye el ataque al NIC de India.
PCLive Security es un completo software de seguridad para windows que protege nuestros computadores de virus, spyware, adware, hackers, rootkits, keyloggers, y muchas otras amenazas que rondan hoy en día por todo la red...
(c&p)Según cuentan fuentes de ZDNET, el robo lo pudo haber realizado una banda rusa mediante la colocación de "keyloggers". De este modo han conseguido robar alrededor de un millón de dólares, según cuentan en ZDNET, £580.000 (libras esterlinas). Se cree que unas 121 personas están relacionadas de un modo u otro en este robo on-line a gran escala. El ataque debió de haber sido iniciado con una "campaña" de envíos de troyanos por correo electrónico indicando que la herramienta era para "combatir el spam".»
Mediante esta aplicación desarrollada con prototype (prototype.conio.net/) podemos integrar un teclado virtual en una web para evitar los posibles keyloggers instalados en los ordenadores de los usuarios. Una implementanción podemos verla en la web del Grupo Santander www.gruposantander.es/bog/sbi
menéame