کیلاگر چیست؟ معرفی Keylogger و چگونگی عملکرد آن
یکی از مهمترین مواردی که اهمیت بسیار بالایی برای سرمایهگذاران در بازارهای مالی بهویژه ارزهای دیجیتال دارد، جلوگیری از هکشدن اطلاعات و ازدستدادن داراییها است. سارقان برای اینکه دارایی شما را بهدست بگیرند از روشهای مختلفی نظیر مهندسی اجتماعی، کیلاگر (Keylogger)، کریپتوجکینگ (cryptojacking) و… استفاده میکنند. اریک لارچوک (éric larchevêque)، مدیرعامل کمپانی سازنده کیف پول سختافزاری لجر، معتقد است یکی از داراییهای جهان که راحت به سرقت میرود ارزهای دیجیتال است. او به کاربران توصیه میکند برای حفظ امنیت دارایی خود توجه ویژهای به امنیت سایبری داشته باشند تا داراییهایشان در معرض خطر قرار نگیرد. در ادامه این مطلب به بررسی نحوه کار کیلاگرها و راههای جلوگیری از آنها میپردازیم.
آشنایی کامل با کیلاگر
استفاده از این روش به هکرها اجازه میدهد تا بهصورت مخفیانه تمام فعالیتهای صفحهکلید کامپیوتر کاربر را ثبت و ضبط کنند. آنها معمولاً برای به دام انداختن افراد، نرمافزارهای جاسوسی را در قالب ایمیل فیشینگ ارسال میکنند. به همین دلیل به شما توصیه میکنیم بههیچعنوان روی لینکهایی که از طریق افراد ناشناس برایتان ارسال میشود کلیک نکنید تا هکرها به اطلاعات شما دسترسی پیدا نکنند.
کیلاگر بسیار خطرناک است؛ زیرا دادههای حساسی را در اختیار حمله کننده قرار میدهد. او میتواند با استفاده از آنها بهراحتی به اطلاعات موجود در کیف پول، حسابهای بانکی و… افراد دسترسی پیدا کند.
انواع کیلاگر
حالا که با Keylogger آشنا شدید نوبت به بررسی انواع آن میرسد. بهطورکلی تمام حملات انجام شده با استفاده از این روش به دو شکل انجام میشود که در ادامه آنها را بررسی میکنیم.
سختافزاری
در روش سختافزاری دستگاه کوچکی شبیه به کانکتور ps2 یا USB به کامپیوتر متصل میشود و به مهاجم این اجازه را میدهد که کلیه اطلاعات وارد شده از طریق صفحهکلید کاربر را رصد کند. ازآنجاییکه دستگاه نصب شده شباهت زیادی به سایر اتصالات موجود در پشت کامپیوتر دارد، شناسایی آن بسیار دشوار است. به شما توصیه میکنیم اگر برای امنیت اطلاعات خود ارزش قائل هستید در فواصل زمانی مشخص کانکتورهای متصل شده به دستگاه خود را چک کنید. انواع کیلاگرهای سختافزاری عبارت است از:
- کیبورد: قطعهای که در میان سیمکشی کیبورد و کامپیوتر قرار میگیرد یا مستقیماً به کیبورد متصل میشود.
- درایو فیزیکی: تروجانها در این روش معمولاً از طریق یک درایو USB یا Mini PCI به سیستم وارد میشوند.
- ابزار پایشگر شخص ثالث: یکی از سادهترین روشهای نفوذ Keylogger که مهاجم برای ثبت اطلاعات از یک دوربین استفاده میکند.
نرمافزاری
در کیلاگر نرمافزاری، فرد مهاجم نیاز به دسترسی به رایانه ندارد. کافی است کاربر را مجاب کند تا بدافزار را روی سیستم خود نصب کند! پس از نصب، هکر میتواند کلیه فعالیتهای انجام شده از طرف کاربران سیستم را ثبت و ضبط و دادههای مدنظر خود را استخراج کند. جالب است بدانید احتمال این که بدافزار نصب شده روی کامپیوتر شخص قربانی توسط آنتیویروسها شناسایی شود تقریباً صفر است؛ زیرا طوری طراحی شدهاند که بهصورت مخفیانه راهاندازی و اجرا میشوند. انواع کیلاگرهای نرمافزاری عبارت است از:
- سطح کرنل: یکی از سختترین و پیچیدهترین روشها برای هک بهحساب میآید و شناسایی آن کاری بسیار دشوار است؛ زیرا به عمق سیستمعامل نفوذ کرده و آن را آلوده میکند.
- سطح API: رایجترین نوعی که هکرها از آن استفاده میکنند. در واقع این بدافزار در مسیر کیبورد و برنامهای که در حال اجرا است قرار گرفته و اطلاعات را پایش میکند.
- سطح مرورگر: بدافزارهای طراحی شده برای این کار بسیار ساده هستند و وظیفه آنها ثبت تمام اطلاعاتی است که در سایتهای مختلف وارد میکنید.
بررسی چگونگی خنثیسازی Keylogger
روشهای مختلفی برای تامین امنیت دارایی دیجیتال وجود دارد. کافی است مواردی که در ادامه به آنها اشاره میکنیم را رعایت کنید.
استفاده از آنتیویروس
اولین اقدام پیشنهادی ما برای جلوگیری از نفوذ کیلاگر، نصب یک آنتیویروس قدرتمند روی سیستم کامپیوتری و بهروزرسانی مداوم آن است. این کار موجب افزایش امنیت اطلاعات شما میشود؛ زیرا اکثر بدافزارهای تولید شده توسط این آنتیویروس شناسایی شده و از اجرای آن جلوگیری میشود. اگر بدافزار توسط یک هکر حرفهای طراحی شده باشد شناسایی آن بسیار دشوار است.
افزایش سواد کامپیوتری
داشتن سواد کامپیوتری و انجام اقدامات پیگیرانه نقش بسیاری مهمی در خنثیسازی حملات کیلاگر دارد. یکی از مهمترین مواردی که هنگام گشتوگذار در سایتها و شبکههای اجتماعی باید به آن توجه کنید باز نکردن پیوندهایی است که منبع ناشناس دارند. نکته مهم دیگری که باید به آن توجه کنید بررسی چندباره وبسایتی (آدرس) است که قصد دارید اطلاعات کاربری و رمز عبور خود را در آن وارد کنید.
رعایت نکات امنیتی هنگام معامله
هنگام انجام تراکنشهای مالی در بازار رمزارزها، آدرس گیرنده و فرستنده را بادقت بررسی کنید. برخی از بدافزارها میتوانند تغییراتی در این آدرسها ایجاد کرده و دارایی را به کیف پولی که مدنظرشان است منتقل کنند.
استفاده از کیف پول سختافزاری
اگر میزان دارایی ارز دیجیتال شما زیاد است توصیه میکنیم برای نگهداری و تامین امنیت آن از کیف پول سختافزاریاستفاده کنید؛ زیرا امنیت آنها بسیار بالا است. ولتهای سختافزاری نیاز به دسترسی به اینترنت ندارند و در نتیجه هکرها با استفاده از روشهایی مثل کیلاگر نمیتوانند به اطلاعات و داراییهای شما دسترسی پیدا کنند.
استفاده از اینترنت ایمن
شکافهای زیادی در شبکه اینترنت وجود دارد که هکرها میتوانند با استفاده از آن به دستگاه شما نفوذ کرده و حملات Keylogger را انجام دهند. احتمال وقوع این اتفاق زمانی که از اینترنت وایفای در فضای عمومی استفاده میکنید بیشتر میشود. پس به شما توصیه میکنیم هنگام انجام تراکنش در بازار ارزهای دیجیتال از اینترنت تلفن همراه یا وایفایهای خصوصی استفاده کنید؛ این شبکهها بسیار ایمنتر هستند.
احراز هویت دومرحلهای
یکی از بهترین روشها برای خنثیسازی کیلاگرها، استفاده از احراز هویت دومرحلهای است. در این روش پس از واردکردن رمز ثابت، یک رمز یکبار مصرف از طریق پیام متنی برای شما ارسال میشود که برای ورود بهحساب خود باید آن را وارد کنید. ازآنجاییکه این رمز هر بار تغییر میکند و پس از استفاده اعتبار خود را از دست میدهد، دسترسی غیرمجاز بهحساب کاربری را بسیار دشوار میکند.
استفاده از صفحهکلید مجازی
یکی دیگر از راههای مؤثر، استفاده از صفحهکلید مجازی هنگام واردکردن اطلاعات کاربری و رمز ورود است. صفحهکلید مجازی، برنامهای است که روی مانیتور به کاربر نمایش داده میشود و به او اجازه میدهد با استفاده از کلیک موس، اطلاعات را در بخشهای مربوطه وارد کند.
کیلاگرها و خطرات آن برای داراییهای دیجیتال
یکی از بزرگترین خطراتی که سرمایه افراد را در بازارهای مالی بهویژه ارزهای دیجیتال تهدید میکند دسترسی هکرها به اطلاعات آنها است. روشهای مختلفی برای این کار وجود دارد که کیلاگر یکی از متداولترین آنها است.در این مقاله چگونگی کارکرد این روش و بهترین راههای مقابله با آن را به شما معرفی کردیم تا با رعایت آنها امنیت داراییهای خود را تضمین کنید. تاکنون در دام هکرها گرفتار شدهاید؟ تجربه شما در اینباره چیست؟
سلام من صاحب کیف پول سبف پل هستم و دو ولت در کیف پول سبف پل دارم مدتی هست بر اثر اشتباهی که مرتکب شدم یکی از کیف پول های خودم را گم کردم موجودی من ۲۱۰ دلار هست میتونید کمکم کنید کیف پول را بازیابی کنم زحمات شما را جبران میکنم ممنون
سلام
آیا به عبارات بازیابی کیف پول خود دسترسی دارید؟ در این صورت مجددا ولت خود را ایمپورت کنید.