Полезные знания Просто о сложном:Что такое кейлоггер и стилер

Lavoratore

Местный
ЗАБАНЕН
Регистрация
17/7/17
Сообщения
806
Репутация
4.945
Реакции
3.606
RUB
0
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Это первая статья из серии "просто о сложном". Часто ко мне обращаются с вопросами о самых начальных знаниях по поводу компьютеров и способов сохранности(добычи) информации.При этом большинство путается в названиях, терминах и инструментах. То есть многие пользователи даже и не знают самые азы. Поэтому и начинаю цикл: просто о сложном. В таких статьях буду писать основы по каким-то темам. Первая статья посвящена кейлоггерам и стилерам.


Кейлоггеры
Кейлоггер – чаще всего это некая программа, реже - какое-то устройство.На самом деле существует три вида кейлоггеров:программные, аппаратные и акустические. В своей жизни сталкивался только с программными и аппаратными.С помощью кейлоггера мы можем перехватить все нажатия клавиатуры и полностью все движения мышки, так же как и нажатие кнопок мыши. Иногда кейлогер может логировать все это с хронометрической точностью, то есть каждое нажатие идет по времени.
Еще один плюс кейлоггера, что некоторые из них могут делать снимки видео и фото экрана. На данный момент так же есть возможность копировать данные из буфера обмена.
Таким образом, даже менеджеры паролей подвержены воздействию кейлоггера.В чем разница между программным и аппаратным?
Программные кейлоггеры способны дать полный контроль над работой компьютера (записывает клики, считывает инфу с монитора, перехватывает буфер, и многое другое)
При этом кейлоггеры практически невидимые в работе. Антивирус может сработаь только в момент установки его. Что тоже вполне легко обходится.
Аппаратные кейлоггеры - контролируют именно нажатие кнопок на клавиатуре. Потому что размещены либо между системным блоком и клавиатурой, либо в самой клавиатуре.
Они не требуют установки или закачки. Объем записи в них рассчитан на 20 млн нажатий.
Логи любого кейлоггера обычно передаются на серверную часть софта через E-mail, FTP и HTTP.

Примеры:
Windows Spy Keylogger ( ) – бесплатный кейлоггер, который позволяет отслеживать активность и вести лог файлов нажатий на клавиатуре.
Возможно полное сокрытие в операционке. Windows XP, 2003, Vista, Windows 7, 8, 8.1, 10. Функционал достаточно ограниченный, но для простейшего контроля вполне подходит.
windowsspykeylogger_mainscreen1.jpg


JETLOGGER ( достаточно сильный по функционалу, условно бесплатный.
Функционал:
собирает информацию обо всех запущенных на компьютере программах, играх, открытых сайтах;
отслеживает введенные в поисковики запросы;
ведет подсчет времени, потраченного на конкретные программы, игры и сайты;
фиксирует общее время активности за компьютером;
запоминает набранный на клавиатуре текст;
следит за буфером обмена, создаваемыми и редактируемыми файлами;
через определенный промежуток времени делает скриншоты всего экрана и фото с веб-камеры;
предусматривает 4 механизма доставки отчетов работы, а также режим удаленного доступа с отслеживанием действий пользователя в реальном времени.
20ed9f5ec242c74fd16c8.png

Стилер

Стилер — это один из семейства троянов (вирусов). в отличие от кейлоггера, стилер только ворует сохраненные пароли и логины.
Основной функционал стилера можно условно разделить на две части: добыча аккаунтов и отправка их. Логи (то есть все пароли из компа) отправляются точно также на почту, FTP, HTTP.

Примеры стиллеров:
UFR Stealer
UFR Stealer — достаточно известный и широкораспространенный вариант стилеров(я бы сказал, что школьный ). Данная сотфинка имеет очень гибкую систему настроек - можно стянуть только нужные файлы, имеет несколько ступеней фильтрации и т.д.
IMG_20180510_013103_238.jpg

XStealer

Еще один яркий представитель стилеров школьного класса. В отличие от предыдущего примера при использовании можно легко маскировать и имеет достаточно небольшой вес.
IMG_20180510_013108_354.jpg

На этом пожалуй и остановимся в этот раз.

Работайте безопасно и анонимно.
 
Сверху Снизу