Keylogger (que significa registrador do teclado em inglês) é um programa de computador cuja finalidade é monitorar tudo o que é digitado.
Existem Keylogger que são programados para enviar os logs para o email de uma pessoa; porém, esse tipo de Keylogger também é muito utilizado de maneira ilícita, devido a pessoas mal-intencionadas criarem seu servidor com seu email e espalhar por spam ou enviar para outra pessoa na internet (normalmente junto com outro arquivo).
Há Keylogger produzidos apenas para fins ilícitos, o que acaba sendo muito perigoso para as pessoas que são infectadas devido a seu criador poder ser um script kiddie (normalmente chamado de Lammers), baixá-lo e configurá-lo com o intuito de roubar dados como senhas de jogos, MSN, emails e Orkut. A vítima, na verdade, poderá ser alvo de duas ou mais pessoas; devido a sua programação ser feita já para redirecionar ao email do autor as informações capturadas.
Existem também os chamados keybank, que são Keylogger feitos especialmente para roubar senhas bancárias e de cartão.
Estrutura de um Keylogger
Normalmente o Keylogger é constituído por um cliente e um servidor onde o servidor é o arquivo que cria e configura o cliente, o cliente é o arquivo que se clica para activar o Keylogger ou que um cracker envia para infectar uma pessoa.
Tipos de Keyloggers
Diversos tipos de Keylogger podem ser encontrados prontos na Internet para atacar uma máquina. De entre os mais utilizados por invasores está o mais tradicional, que captura as teclas digitadas no computador e depois repassa as informações para o fraudador via e-mail ou via Messenger. Muitas vezes enviando suas informações aleatoriamente aos seus contatos.
Outro tipo de Keylogger foi desenvolvido a partir do surgimento dos teclados virtuais nos serviços de Internet Banking, onde o internauta dispensa o teclado para digitar as senhas de acesso á conta corrente. Nesse caso, os Keylogger “filmam” o movimento do mouse nos teclados virtuais, gravam os números e repassam o arquivo de vídeo, via e-mail, para o invasor. Feito isso, basta ele utilizar um gerenciador de mídia como o Windows Media player para visualizar senhas e as operações realizadas.
Ricardo Faustino