Кейлоггер практически невозможно заметить: он работает как составной элемент ОС в фоновом режиме. Сегодня расскажем о том, насколько законно использовать такое ПО в компании, какие задачи можно решить с его помощью, а также рассмотрим самые популярные кейлоггеры.
Теоретически это часть вредоносного ПО. Оно работает под управлением операционной системы, но не затрагивает ее.
Такие кейлоггеры сложно внедрить, обнаружить и удалить с ПК. Клавиатурных шпионов не выявят даже антивирусы, специальные сканеры и другие приложения. Их часто внедряют в операционную систему, чтобы получить доступ к аппаратным средствам.
Удалить программу может только человек с правами доступа администратора. Кейлоггеры получают доступ к любой информации, которая была набрана на клавиатуре и сохранена в ОС.
У программ есть API-крючки для перехвата информации, набранной на клавиатуре. Как только пользователь нажмет клавишу, шпион запишет информацию. API-кейлоггеры в Windows изучают активность клавиатуры с помощью функции перехвата.
Задача таких клавиатурных шпионов — фиксация нажатий клавиатуры путем перехвата трафика. Действия пользователя отслеживаются посредством интернет-мониторинга. Шпионы перехватывают информацию и при HTTPS шифровании.
Это приложения для просмотра трафика, перехвата исходящих и входящих сетевых пакетов данных, информации о RFC и другой информации. Шпионы перехватывают сетевой трафик и получают пароли без шифрования.
Удаленную связь «администратор-кейлоггер» можно установить следующими способами:
Большинство клавиатурных шпионов перехватывают информацию как с клавиатуры, так и при поступлении из других источников. К ним относятся:
Например, программа ИНСАЙДЕР с заданной периодичностью делает скриншоты экрана и считывает графическую информацию с ПК.
Чтобы аппаратные кейлоггеры считывали клавиатурные события на уровне BIOS, их оснащают функциональными кодами программных клавиатурных шпионов.
Они записывают нажатия клавиш с помощью серии устройств, которые расположены между клавиатурой и компьютером. Если необходимо организовать скрытый мониторинг, устройства размещают внутри клавиатуры. В результате клавиатурный шпион становится незаметным. Преимущество аппаратных кейлоггеров заключается в независимости от ОС, которая установлена на компьютере. Сервис не мешает работать программам, к тому же его невозможно обнаружить. Сегодня есть аппаратные кейлоггеры, управлять которыми можно по беспроводной связи.
Задача снифферов — сбор пакетов данных, которые беспроводная клавиатура передает приемнику. Чтобы обеспечить беспроводную связь между двумя устройствами, не всегда используют шифрование. Поэтому передача необходима, чтобы увеличить скорость перехвата и декодировать полученные данные.
Их используют злоумышленники. Например, такие клавиши перехватывают в банкоматах PIN-коды банковских карт.
С помощью акустического криптоанализа можно мониторить звуки, которые появляются при введении символов. Если клавиши на клавиатуре будут издавать различные тональные сигналы, кейлоггеры отреагируют на изменение акустических тонов, определят время между нажатиями клавиш, запишут иную контекстную информацию.
Единственным недостатком этого метода можно назвать большой объем записи. Чтобы корректно распознать и расшифровать данные, необходимо не менее 1000 символов.
Клавиатурные шпионы перехватывают электромагнитное излучение от клавиатуры на расстоянии 20 м. При этом подключать дополнительные устройства к клавиатуре не нужно. У метода есть один недостаток — высокая стоимость оборудования.
Оптическое наблюдение — это не кейлоггер. Но его тоже можно использовать, чтобы считывать пароли и PIN-коды. Злоумышленники таким способом перехватывают информацию с помощью скрытых камер наблюдения.
Многие пользователи считают такое ПО вредоносным и ассоциируют его с преступностью, ведь установку кейлоггера можно рассматривать как вторжение в частное пространство. Однако применение таких программ не нарушает законодательство.
Кейлоггеры полезны работодателям. С помощью шпионов руководители могут узнать, что делают их сотрудники в течение дня: программы формируют детальные отчеты о продуктивности персонала.
Также кейлоггеры защищают настройки приватности и сохраняют пароли и данные, которые могут быть утеряны из-за сбоев в работе компьютера.
Кейлоггеры для Windows и macOS позволяют:
Контролировать, сколько времени работник проводит за ПК.
Выявить, какие сайты и приложения сотрудники используют чаще всего.
Отслеживать активность персонала в онлайн-режиме.
Анализировать продуктивность сотрудников.
Вести удаленный онлайн-мониторинг использования компьютера и телефона.
Функционал кейлоггера решает разные задачи
Разработчики предлагают разные версии программ-шпионов. Чтобы выбрать оптимальный вариант, нужно составить список необходимых функций и исключить лишнее.
Рассмотрим популярные программы-кейлоггеры.
Кейлоггер с функцией скриншотов отслеживает любую активность пользователей. ПО фиксирует нажатие клавиш и контент в буфере, контролирует посещение сайтов, логирует действия в программах. Кейлоггер подходит для рабочего и домашнего использования. С его помощью работодатели защитят компанию от утечек информации.
ПО работает в фоновом режиме и остается незаметным для пользователей. Только установщик может применить специальную комбинацию клавиш и вписать пароль, чтобы программа перестала быть невидимой.
Сервис блокирует нежелательные сайты и приложения, когда пользователь вписывает определенные ключевые слова.
Полностью незаметный для пользователей мониторинговый инструмент отслеживает нажатия, сетевую активность, URL, копируемые файлы. Что делает программа:
Записывает нажатия.
Контролирует активность и расписание.
Логирует чаты и пароли.
Мониторит буфер обмена, использование приложений.
Делает скриншоты.
Контролирует почту, USB, FTP, LAN.
Защищает пароли.
Очищает логи в авторежиме.
Это всемирно известный клавиатурный шпион.
Полезные функции:
Опция Easy Read, которая позволяет быстро просматривать нажатия.
Фильтр логов.
Возможность контролировать действия определенных пользователей в конкретных приложениях.
Установка даты для удаления в авторежиме.
Бесплатный инструмент для логирования клавиш записывает и отслеживает любые нажатия. Шпион может делать скриншоты активных программ с определенной частотой.
Полезные функции:
Возможность оставаться незаметным для антивирусов.
Логирование нажатий.
Удаленный мониторинг с помощью безопасного аккаунта.
Эту программу можно назвать личным автоматизированным дневником руководителя, с помощью которого он контролирует сотрудников.
Полезные функции:
С помощью GPS программа отслеживает, где находится компьютер или ноутбук.
Инструмент записывает нажатия и сохраняет скриншоты.
Кейлоггер оснащен опцией отслеживания веб-истории.
В версии для Windows программа может записывать разговоры.
У кейлоггера есть опция тайм-трекинга.
В версиях для Windows и MAC ПО ведет мониторинг чатов.
Кейлоггер подходит для отслеживания телефонов с операционной системой Android, iOS, BlackBerry, MAC OS X по координатам или Wi-Fi.
Программа контролирует все SMS с номерами и именами абонентов.
Кейлоггер для Windows активируется при запуске ОС. Скрытую от юзеров программу защищает пароль. Скриншоты и уведомления на e-mail в бесплатной версии недоступны. Также кейлоггер не фиксирует IP-адреса.
Полезные функции:
ПО мониторит переписку в Skype, GTalk, Facebook и т.д.
Инструмент Keystroke Recorder записывает пароли и текстовые сообщения.
Опция Password Protection защищает программу от доступа посторонних лиц.
В платной версии у программы есть функция скриншотов.
Главное преимущество бесплатного кейлоггера — простота и удобство. Со многими шпионскими программами сложно разобраться из-за множества опций, а этот инструмент доступен большинству пользователей.
Полезные функции:
Кейлоггер записывает все нажатия и пароли.
Программа сохраняет отправленные и полученные сообщения.
ПО фиксирует открытые сайты.
Кейлоггер контролирует входы и выходы из системы.
Программа следит за чатами и голосовыми сообщениями.
Инструмент показывает, какие игры и приложения открывают пользователи.
Кейлоггер делает скриншоты экрана.
Это простая программа фиксирует любую активность и сохраняет информацию в лог-файле. Его можно просмотреть как текстовый документ или веб-страницу.
Полезные функции:
Кейлоггер записывает все нажатия, в которые входят скрытые символы.
Программа сохраняет историю сетевой активности и фиксирует открытые сайты во всех браузерах.
Кейлоггер оснащен функцией записи с веб-камеры. С его помощью можно делать скриншоты.
Программа отправляет логи на почту, что упрощает удаленный мониторинг.
Функция записи голоса по микрофону в реальном времени позволяет сохранять аудиофайлы в сжатом виде.
С помощью кейлоггера можно вести визуальное наблюдение, делать скриншоты и сохранять их в логе.
Программа мониторит чаты в ICQ, Skype, AIM и т.д.
Это инструмент для слежения, который проверяет активность пользователей и помогает руководителю узнать, что делают сотрудники в его отсутствие. Кейлоггер мониторит открытые и закрытые программы, нажатия, веб-сайты. Также ПО делает скриншоты и копирует информацию в буфер.
Полезные функции:
Кейлоггер предоставляет информацию об активных и закрытых приложениях.
Программа логирует нажатия.
ПО отслеживает любую активность, которая связана с печатью документов.
Кейлоггер позволяет просматривать историю браузера.
Программа делает скриншоты в заданное время.
ПО шифрует файлы любой активности.
Кейлоггер – одна из составных частей системы мониторинга работы персонала и контроля рабочих мест ИНСАЙДЕР.
Кейлоггер отображает все, что писали работники в разных программах:
Соцсетях ВКонтакте, Facebook, Одноклассники и т.д.
Электронной почте (сюда включена также веб-почта Mail.ru, Yandex.ru, Gmail.ru и др.)
Офисных программах (1C, Microsoft Office и т.д.).
Все собранные тексты анализируются по ключевым словам. Система выявляет «запрещенные» словосочетания и формирует отчет для руководителя.
Сначала система собирает информацию о нажатиях клавиш во всех программах.
Затем ИНСАЙДЕР составляет отчет с отображением нажатых клавиш. Таким образом, вы сможете видеть все, что сотрудник писал ранее.
Вы можете отследить упоминание сотрудниками любого ключевого слова (например, имени начальника или клиента компании).
Повышение дисциплины сотрудников
Сам факт наличия ИНСАЙДЕР улучшает дисциплину сотрудников, снижает желание заниматься посторонними делами. Вряд ли кто-нибудь будет проводить рабочие часы за перепиской с друзьями или обсуждением последних сплетен, зная, что все это будет известно начальнику.
Восстановление утраченные текстовых данных
Благодаря логированию нажатий клавиш, вы можете восстанавливать важные утраченные текстовые данные, например, пароли/логины, когда-либо отправленные по почте/мессенджеру сообщения и т.п.
Анализ микроклимата в коллективе
Мониторинг переписок сотрудников позволит анализировать микроклимат в коллективе, выявлять и купировать конфликтные ситуации.
Доказательства
Если вы подозреваете, что ваши подчиненные сотрудничают с конкурентами и сливают конфиденциальную информацию, у вас будут неопровержимые доказательства.
Сегодня работодатели предпочитают использовать специальные комплексные сервисы для контроля сотрудников, такие как ИНСАЙДЕР, а не отдельные устройства для слежения за нажатиями клавиатуры. Программы контролируют множество других параметров и позволяют комплексно подходить к управлению персоналом.
Иногда сотрудники копируют конфиденциальную информацию, чтобы использовать коммерческую тайну в корыстных целях. Также они могут неэффективно расходовать время, которое необходимо посвятить работе. Кейлоггеры помогают избежать неприятных ситуаций. Кроме того, такое ПО упрощает сотрудничество с фрилансерами.