_stan
Ominide
2 min. di lettura
Vota

Concetti Chiave

  • I keylogger sono software o dispositivi hardware che registrano i tasti premuti sulla tastiera di un computer.
  • Anche se non sono intrinsecamente malware, i keylogger possono violare la privacy se usati senza il consenso dell'utente.
  • I rischi derivanti dall'uso malevolo dei keylogger includono il furto di informazioni sensibili, come dati medici o bancari.
  • Un esempio di keylogger è un programma scritto in Python che memorizza i tasti premuti in un file di testo sul desktop.
  • Le contromisure per proteggersi dai keylogger includono l'uso di antivirus aggiornati e il non scaricare file sospetti.

Cos'è un keylogger? Il keylogger software è un particolare software che ha il compito di catturare e salvare tutti i tasti che l'utente preme sulla tastiera. (Esistono anche keylogger hardware, piccoli dispositivi che si collegano tra computer e tastiera e salvano al loro interno i dati passanti dal cavo).

Il keylogger non è di per sé un malware, ma può diventarlo se viene programmato per funzionare all’insaputa dell’utente e soprattutto se viene utilizzato per raccogliere dati non propri.

Rischi

Se un computer viene infettato con un keylogger programmato in modo da inviare i dati raccolti al creatore del software senza il consenso dell’utente, i danni derivanti dalla violazione della privacy possono essere molto gravi.
Se ad esempio viene infettato il computer di un medico, tutte le informazioni sensibili dei pazienti possono essere violate, ma anche un normale utente che controlla il suo conto bancario online potrebbe consegnare i suoi dati d’accesso al programmatore del software.

Un esempio concreto

Adesso vedremo com’è fatto un keylogger e come funziona su una nuova installazione di Windows 7.

Programmazione di un keylogger

Per questo articolo ho scritto un semplice keylogger in Python.Python keylogger source code
Questo piccolo keylogger, una volta avviato, non fa altro che salvare nel file “keys_logged.txt” sul desktop tutti i tasti premuti sulla tastiera in qualsiasi altro programma.

Proviamo adesso a navigare in rete con il keylogger attivato per vedere cosa succede

Home page sito Matematicamente.it Gmail login

Dopo aver visitato Matematicamente.it e GMail vediamo cosa ha raccolto il keylogger: Figura dell'output del keylogger
Esattamente tutto ciò che abbiamo scritto!

Contromisure

Le contromisure sono più o meno le stesse degli altri malware, ovvero antivirus sempre aggiornato e mai scaricare ed eseguire file sospetti.

Andrea Carriero | BTBH
/https://btbh.net
/https://codethinker.net
andrea@btbh.net

Domande e risposte

Hai bisogno di aiuto?
Chiedi alla community