キーロガーはキー入力を記録します。ソフトウェアキーロガーは、侵害されたコンピュータ上で隠しプロセスとして実行されます。パスワード、メッセージ、クレジットカード番号、検索クエリなど、入力されたすべての情報をキャプチャします。ハードウェアキーロガーは、キーボードとコンピュータの間に接続されます。小型のアダプタのような形状をしており、データを内部に保存するか、無線で送信します。どちらのタイプも検出が困難です。ソフトウェアキーロガーは正規のプロセスに隠れて動作します。ハードウェアキーロガーは、ウイルス対策ソフトでは検出されません。
キーロガーは認証情報窃盗の定番です。攻撃者はこれを使って銀行、メール、企業システムのログイン情報を収集します。マルウェアによって展開されるものもあれば、嫉妬深いパートナーや悪意のある内部関係者など、物理的にアクセスできる人物によってインストールされるものもあります。検出は困難です。行動分析によって、キーストロークを読み取ってデータを送信するプロセスを検出できる可能性があります。アンチウイルスツールは既知のキーロガーのシグネチャを検出します。どちらもカスタムマルウェアに対しては信頼できません。防御は多層防御です。盗まれたパスワードだけでは不十分な多要素認証を使用します。入力せずに認証情報を入力できるパスワードマネージャーを使用します。キーボードケーブルに物理的なデバイスがないか確認します。ソフトウェアを常に最新の状態に保ちます。共有コンピュータでは、誰かが監視している可能性があると想定します。キーロガーはキーボードをスパイに変えます。
キーロガーの種類
- ソフトウェア ― オペレーティングシステム上の隠れたプロセス
- ハードウェア — キーボードと一体化した物理デバイス
- カーネルレベル ― OSの奥深くに潜むルートキット
- 音響分析 ― キーボードの音を分析してキーストロークを推測する
多要素認証は、キーロガーがパスワードを盗むのを防ぐものではありません。攻撃者がそのパスワードを使用するのを防ぐものです。
Comments
No comments yet. Be the first to share a thought.
Leave a comment