DANH MỤC TÀI LIỆU
Tìm hiểu về keylogger
Tìm hiu v keylogger gì?
Keylogger là gì? Nhiu người có th mơ h hiu rng keylogger mt th gì
đó nguy hiểm có th ghi li mi thao tác bm phím, nng không phải ai cũng
hiu rõ v công c này.
Chc hn trong chúng ta, nhiu nời ta không dưới 1 ln nghe ti khái nim
keylogger”. Tuy có th cm nhn mơ hồ rng đó là th nguy him, mt công c
li hi có th giúp k xu ly cp thông tin mà ta nhp vào t bàn phím. Nhưng
liu bạn đã có th t tin nói rng mình hoàn toàn hiểu đúng v th công c này?
Hãy cùng chúngim hiu v keylogger, mục đích s dng ca nó, loi thông tin
nó thu thập cũng như cách thc nó hoạt đng, t đó t ra nhng kinh nghim bo
v bn thân mt cách hiu qu nht.
Keylogger là gì?
Keylogger thường là mt phn mm nh gn hoặc đôi lúc nguy him hơn thm
c là mt thiết b phn cng vi kh ng ghi li mi phím bm mà ngưi
dùng đã nhn trên bàn phím. Tng hp kết qu ca các t hp pm này, k cài
đt keylogger có th thu được tin nhn cá nhân, ni dung email, s th n dng và
dĩ nhiên nguy him nht là mi loi mt khu của người dùng.
Keylogger thưng được s dng để làm gì?
Keylogger được s dng trong các t chc ng ngh Thông tin (IT) đ khc phc
s c k thut vi máy nh và mạng lưới kinh doanh. Keylogger cũng có thể đưc
s dng bi mt gia đình (hoc doanh nghip) đ âm thm theo dõi vic s dng
mng ca các thành viên; đôi khi cng đưc s dụng như mt phn củanh năng
giám sát tr em.
Cui cùng và cũng là mục đích nguy him nht ca keylogger cnh là các hacker,
người có mưu đ đen tối có th cài keylogger trên các máy tính đ ăn cp mt
khu, thông tin cá nhân, bí mt hoc thông tin thn dng.
Nhng thông tin keylogger có th thu thp?
Tùy tng loi keylogger và mục đích của người to ra nó mà có nhng kh năng
kc nhau, nhưng khi được gn trên thiết b, nó thường có th thc hin các thao
c sau:
Ghi li bt k mt khu nào được người dùng nhp trên thiết b.
Chp nh màn hình ca thiết b theo chu k nht đnh.
Khi lại các URL mà người dùng đã vào bng trình duyt, thm chí chp nh
các trang web người dùng đã xem.
Ghi li danh sách các ng dụng người dùng chy trên thiết b.
Chp bn ghi ca tt c tin nhn tc thi (Zalo, Facebook Messenger,
Skype, Viber,...)
Chp bản sao email đã gửi
T đng gi báo cáo cha các bản ghi được lưu trữ và gi email đến mt đa
đim t xa thông qua email, FTP, HTTP.
Hu hết các keylogger không ch ghi li nhng thao c bàn phím ca người dùng
mà còn có th chp màn hình máy tính. Keylogger có th lưu tr d liu mà nó thu
thp được ngay trên cng của người dùng hoc t đng truyn d liu qua mng
ti máy nh t xa hoc Web Server.
Keylogger xâm nhp vào máy theo cách nào?
Trong đa s trường hợp, keylogger được các malware cài đặt mt cách âm thm
lên máy người dùng sau khi thâm nhp thành công. Mt s trường hp khác có
phn ít gp n là khi cha m mun qun lý truy cp ca con cái, khi các qun lý
ca mt công ty mun kiểm tra thái đ làm vic của nhân công haycác cặp đôi
mun theo dõi nhau. Việt Nam, đôi lúc ta cũng nghe được chuyn keylogger
nm trong các máy ca hàng net không phi do máy b nhim malware mà do
mt k nào đó y máy mun th tay ngh ca mình, thm c có ni còn cho
rng chính các ch quán là người ch đo vic này. Thực ca các lời đn cũng
n nh hp pháp của các trường hợp đng chm đến riêng cá nhân ca tng
ngưi k c khi cha m mun theo dõi con cái là chuyn vn còn nm trong vòng
tranh cãi. Nng nhu cu qun lý nhân viên ca các t chc ln thông qua
keylogger là có tht, và người ta thm c đã có nhng dòng sn phm phn cng
chuyên dùng cho công vic này.
Như đã nói trên, đa s keylogger trên các máynh ph thông được phátn qua
các malware. Nếu máy nh ca người dùng đã b thâm nhp, đoạn mã đc y có
th mang sn trong mình chức ng ca mt phn mm keylogger nh gn hoc
nó có th hot đng như mt Trojan, tiến hành ti v cài đt gói keylogger mt
cách âm thm, thm c là kèm theo nhiu phn mềm đc hi khác. Tng thì các
malware cũng s t động thiết lp mt kênh đ gi thông tin mà keylogger thu
đưc v cho ch nn. Có th nói keylogger là mt trong nhng công c đưc
tin tc ưa chuộng nht bi chúng có th thu được mi loi thông tin ca người
dùng bằng pơng pp này.
Ngoài kênh xâm nhp bằng malware, đa s các trường hp máy nhim keylogger
còn li xut phát t ngưi thân của cng ta. Hai đi tượng d có liên quan nht,
n đã nêu từ trước, dĩ nhiên là các bc ph huynh ... người yêu (hoc
v/chng). Các bc cha m cm thy cn phi kim soát lượng vic truy cp thế
gii Internet rng ln ca con mình thường s dng các gói phn mm qun lý
(parental controls), trong đó thường không khó đ m ra chức ng ơng tự
keyloggers. Và dĩ nhiên trong thế gii mng ngày nay, mt cô nàng hay ghen vi
mt chút vn tiếng Anh s ch mất chưa đy 30 đ Google ra mt b cài keylogger
(hoc các phn mm thm c đa chức ng hơn) nhm theo dõi xem bn có lén lút
"ăn ph" ngoài không.
n trong trường hp các ông ch ch đo cài đặt keylogger trên máy ca
nhân viên, cn nh rng vic pnch kết qu mà keylogger thu được, đc bit là
vi s ng ln máy không phi là vic tn ít công sức i ngun. Trong đa s
trường hp nếu phát hin mình đang trong tầm ngắm, y tự kim tra li xem
mình có làm gì đ b đt vào din đi ợng nh nghiđ l thông tin ca công ty
hay không trước. Các b luật liên quan đến vn đ theo dõi này cũng thay đi y
thuc theo quc gia và ng đa lý. Đng thi mt s công ty cũngu cu nhân
viên không làm việc cá nhân trong môi trường công s, vì vy việc theo dõi như
vy vn được mt s ngưi cho là hp pháp và hp lý bi dù sao thì nếu nhp
thông tin cá nhân trên các máy này đng nga với vic bản thân nhân viên đó đã
vi phm quy đnh, không th trách ai kc được.
Phn mm Keylogger
Đây là những keylogger được cấu hình trong các cơng trình chạy trên máy nh
ca bạn. Các keylogger này được cài đt trên máy nh ca bn bi các hacker và
chy trên nn background, trong mt s trưng hợp ni dùng kcó th mà pt
hin được.
Loi keylogger y được s dng đ chuyn tiếp d liu ti hacker. Chúng có th
làm liệt h thng ca bn.
Phn cng keylogger
Vi tiến b ca công ngh ngày nay, vic to ra mt keylogger dưới dng thiết b
phn cứng không còn là điều q kkhăn. Như chúng ta đu biết, bàn phím PC
thường được ni vi case qua cáp ni s dng cng USB (hoc mt s mu vn s
dng cng PS2). Vic kết ni các phn cng keylogger chun dng ch đơn gin
là tháo kết ni ca bàn pm ti case, cm vào thiết b keylogger nh gn. Thiết b
này dĩ nhiên sau đó được ni tiếpo case đ bo đm người dùng vn nhp d
liu được mt cách bình thưng mà không my may phát hiện, đc bit là trong
mt s môi trường công s mà i đt case thường được đóng kín và đôi lúc chỉ có
nn viên IT mi có ca khóa tiếp cn. Ngay c trong quán net, hay vi nhng
ngưi dùng bt cn không bao gi đng ti case nm bi bm dưới gm bàn ca
mình, cách này cũng vẫn rt hiu qu. Vi cách làm y, không phn mm bo mt
được cài đt trên máy có th giúp cng ta pt hin ra rng các d liu nhp o
t bàn pm đang âm thm được ghi li, bi thiết by không thông báo vi h
điu nh v s hin din ca nó.
Tuy thường không có li thế n các phần mm được malware cài đt là có th gi
d liệu thu được qua mạng. Nhưng người lp đt thiết b keylogger ch cn quay li
sao i ngày, t thiết b ra cm bàn phím li như cũ là đã có trong tay một
ng d liu ơng đi ln của người s dng. Quan trng nht vn là vic nó
không đ li bt kì du vết mềm” nào đ mt các phn mm bo mt, pnch
kết nốicó th phát hin ra.
Đôi lúc, các thiết b này còn có th đưc ngụy trang dưới dng adapter trông có v
rthiền lành như trong bc hình pa trên. Hay xut hin trong USB hoc các
thiết b cứng di đng kc. Trong hu hết các trường hp, các keylogger y
đưc nhúng mặt sau CPU đ ghi li thao c bàn phím ca ni dùng.
ch thc hot động ca keylogger
Keylogger dưới dng phn mềm thường chy ngm trên máy, ghi li mi pm
bm mà ni dùng nhpo. Đôi lúc đ tránh vic gi d liệu thường xun
khiến vic theo dõi b người dùng “c ý, các gói phần mm này có th đưc thiết
kế đ ch gi đi các chui d liu có v hu dng chng hạn như mt chui s
có v” ging mã thn dng.
Để tăng nh hiu qu, keylogger cũng thường được kết hp vi mt s loi phn
mm theo dõi khác, nh vy k xâm nhp có th phân biệt được các thông tin mà
ngưi dùng nhpo khi chat chit nghĩa với các thông tin nhp vào khi đang
đăng nhp o i khon ngân ng trc tuyến. Các chui t đầu tiên ni dùng
nhpo sau khi khởi đng mt chương trình chat, email client hay game
online cũng rất quan trng bởi đây thường là chui username và password
dùng đ đăng nhậpo i khon ca dch v đó.
Vi những trưng hp cn được chăm sóctỉ m hơn, k cài đặt keylogger thường
s phi s dng công c đ quét qua toàn b file log ghi li tt c những gì ni
dùng đã nhpo trong sut thi gian b theo dõi, t đó lc ra c nhng thông tin
n nội dung tìm kiếm Google, comment trong mt topicby b nào đó trên
mng. Thường thì các gói phn mm theo dõi cung cp cho các bc ph huynh và
các công s còn được ch hp c tin ích chp nh màn hình. T đó cung cấp đy
thông tin tài liệu
Keylogger thường là một phần mềm nhỏ gọn – hoặc đôi lúc nguy hiểm hơn thậm chí là một thiết bị phần cứng – với khả năng ghi lại mọi phím bấm mà người dùng đã nhấn trên bàn phím
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×