Advertentie
Keyloggers zijn tegenwoordig een van de bekendste en meest gevreesde beveiligingsbedreigingen op computers. Keyloggers hebben om verschillende redenen een geduchte reputatie, niet in het minst omdat ze moeilijk te detecteren zijn, maar omdat de directe schade aan je leven veel verder reikt dan de computer en het scherm ervoor u.
Keylogging-malware komt helaas veel voor. Vaker wel dan niet pakt een malwarevariant een keylogger in voor maximale schade en om de investering van de aanvaller te vergroten. Gelukkig zijn er verschillende methoden om je systeem te beschermen tegen een keylogger. En hoewel geen enkele verdediging perfect is, verbeteren deze vijf stappen uw kansen drastisch.
Wat is een keylogger?
Overweeg voordat u gaat kijken hoe u een keylogger kunt verminderen wat een keylogger is en waar ze vandaan komen.
Een keylogger komt overeen met zijn naam. De term verwijst naar een schadelijk computerprogramma dat uw toetsaanslagen vastlegt en registreert; dat is elk woord, elk teken en elke knop die u op uw toetsenbord indrukt. De keylogger stuurt een record van uw toetsaanslagen naar de aanvaller. Dit record kan uw bankaanmeldingen, creditcard- en bankpasgegevens, wachtwoorden voor sociale media en al het andere daar tussenin bevatten. Kortom, keyloggers zijn een gevaarlijk instrument in de strijd tegen identiteit en financiële fraude.
De overgrote meerderheid van keyloggers is gebundeld met andere vormen van malware. Vroeger zou de malware die een keylogger bezorgde, zo lang mogelijk zwijgen. Dat betekent dat, in tegenstelling tot andere virus- en malwarevarianten, bestanden intact blijven, er een kleine verstoring van het systeem mogelijk is en u uw systeem gewoon blijft gebruiken.
Maar dat is niet altijd het geval. Bijvoorbeeld de ontdekte onlangs MysteryBot richt zich op Android-apparaten met een banktrojan, een keylogger en ransomware - dat is een behoorlijke combinatie. Maar over het algemeen zal een keylogger deel uitmaken van een grote exploitkit die een aanvaller de controle geeft over verschillende aspecten van uw systeem.
Er is nog een andere veel voorkomende keylogger waar je over hoort, maar niet iets waar je meteen aan denkt. Heb je het al? Dat is juist; kaartlezers en skimmers en andere point-of-sale malware zetten keyloggers in om uw pincode te kopiëren voor later gebruik. De PoSeidon-malware is een goed voorbeeld van dit type oplichting.
Nu weet je, hoe kun je jezelf beschermen?
5 manieren om jezelf te beschermen tegen keyloggers
Bescherming tegen keyloggers dekt een vrij standaard beveiligingsspectrum. Dat wil zeggen, uw online en persoonlijke digitale beveiliging heeft dit niveau van dagelijkse bescherming nodig. Er is veel meer dan alleen keyloggers.
1. Gebruik een firewall
In de meeste gevallen moet de keylogger zijn informatie terugsturen naar de aanvaller om schade aan te richten. De keylogger moet gegevens vanaf uw computer via internet verzenden. Terwijl uw internet door een firewall gaat (bijvoorbeeld Windows Firewall is een standaardbeveiligingsinstelling voor Windows 10-systemen), bestaat de kans dat het beseft dat er iets niet klopt.
Dat gezegd hebbende, is de kans ook groter dat het een probleem niet detecteert. Een gemakkelijk te beëindigen keylogger heeft niet veel nut voor de aanvaller. De Windows Firewall is een uitstekende optie voor de meeste gebruikers, maar verschillende uitstekende firewall-opties van derden worden geleverd met uitgebreide functionaliteit. Weet u niet waar u moet beginnen? Bekijk deze zeven firewall-opties van derden om te beginnen 7 Top Firewall-programma's die u moet overwegen voor de beveiliging van uw computerFirewalls zijn cruciaal voor moderne computerbeveiliging. Dit zijn uw beste opties en welke voor u geschikt is. Lees verder .
Een firewall alleen kan een keylogger of de bijbehorende malware misschien niet stoppen, maar het is beter om er een te hebben dan niet.
2. Installeer een wachtwoordbeheerder
Een constant beveiligingsadvies is om uw wachtwoorden bij te werken en te wijzigen (samen met een sterk wachtwoord voor eenmalig gebruik om mee te beginnen). Maar laten we eerlijk zijn: het is echt moeilijk om tientallen wachtwoorden van 16 tekens te onthouden voor het verbluffende aantal sites dat de meesten van ons gebruiken. Keyloggers zijn effectief in hun eenvoud; het kopieert de toetsaanslagen en registreert de informatie. Maar wat als u nooit een wachtwoord heeft getypt?
De meeste wachtwoordmanagers gebruiken de functie voor automatisch aanvullen om een hoofdwachtwoord te bieden waarmee een specifiek account wordt ontgrendeld. Uw wachtwoord werkt nog steeds, u bladert al door uw Twitter-feed en dit alles zonder te typen. Klinkt goed, toch?
Helaas kan een wachtwoordbeheerder u slechts om een paar redenen zover brengen.
- Sommige wachtwoordmanagers kopiëren en plakken uw wachtwoord niet. In plaats daarvan gebruiken ze een functie voor automatisch typen om het wachtwoord in te voeren. Elke keylogger die zijn zout waard is, kopieert ook virtuele toetsaanslagen. Maar…
- ... Een voldoende goed ontworpen keylogger zal ook periodiek screenshots maken en de inhoud van het klembord opnemen.
- Sommige gevaarlijke geavanceerde malwarevarianten richten zich op offline wachtwoorddatabases en stelen de hele lijst in plaats van één voor één.
Nu is niet alles verloren. KeePass ontkent bijvoorbeeld het eerste en het tweede probleem met Two-Channel Auto-Type Obfuscation (TCATO). TCATO splitst het wachtwoord in feite op in twee subdelen, stuurt beide naar het klembord en voegt vervolgens samen in het wachtwoordveld. Maar door hun bekentenis is TCATO niet 100% veilig, opmerken dat "Het is theoretisch mogelijk om een speciale spionagetoepassing te schrijven die gespecialiseerd is in het loggen van versluierd automatisch type."
Het doel van een wachtwoordbeheerder was niet om het keyloggen te stoppen. Als u echter een keylogger tegenkomt en u hebt een wachtwoordbeheerder geïnstalleerd, bestaat de kans dat u het doet verlies alleen het sterke wachtwoord voor eenmalig gebruik voor één account, in plaats van elk wachtwoord voor elk account dat u gebruikt eigen. Uitchecken deze vergelijking van vijf wachtwoordbeheerservices om u op weg te helpen.
3. Update uw systeem (en houd het zo)
Proactief zijn over systeembeveiliging is altijd een goed idee. Een van de belangrijkste onderdelen van een proactieve verdediging is het up-to-date houden van uw systeem. Dat omvat zowel uw besturingssysteem als de applicaties en programma's die u erop uitvoert. Keyloggers en andere malware zoeken naar exploits in verouderde software en kunnen hiervan profiteren, soms zonder dat u weet dat er iets mis is.
Beveiligingsonderzoekers vinden de hele tijd nieuwe exploits. Sommige zijn relatief goedaardig. Anderen worden onmiddellijk gepatcht door de ontwikkelaar. Maar anderen worden nog steeds kritieke exploits die worden gebruikt om uw computer bloot te stellen aan malware.
Bijzonder zeldzame en niet-vrijgegeven kwetsbaarheden staan bekend als zero-day exploits en brengen een aanzienlijke bedreiging met zich mee 5 manieren om jezelf te beschermen tegen een uitbuiting van nul dagenZero-day exploits, softwarekwetsbaarheden die worden misbruikt door hackers voordat er een patch beschikbaar komt, vormen een echte bedreiging voor uw gegevens en privacy. Hier leest u hoe u hackers op afstand kunt houden. Lees verder . De CIA kwam inderdaad in de problemen toen bleek dat hackers hun hadden bevrijd voorheen onbekende en uiterst geheime voorraad voor zero-day kwetsbaarheden Cybercriminelen beschikken over CIA-hacktools: wat dit voor u betekentDe gevaarlijkste malware van de Central Intelligence Agency, die in staat is om bijna alle draadloze consumentenelektronica te hacken, zou nu in handen kunnen komen van dieven en terroristen. Dus wat betekent dat voor jou? Lees verder , krachtige exploits vrijgeven in het wilddie rechtstreeks naar de enorme WannaCry ransomworm leidt De wereldwijde aanval met ransomware en hoe u uw gegevens kunt beschermenComputers hebben overal ter wereld een enorme cyberaanval getroffen. Bent u getroffen door de zeer virulente zelfreplicerende ransomware? Zo niet, hoe kunt u uw gegevens beschermen zonder losgeld te betalen? Lees verder .
Het updaten van software is niet altijd handig, maar het kan u en uw systeem later voor ernstige problemen behoeden.
4. Overweeg aanvullende beveiligingstools
De standaardbeveiligingsopties voor Windows 10 en macOS zijn Oke, maar u moet altijd overwegen om die beveiliging uit te breiden voor maximale bescherming. Bekijk onze lijst met de beste beveiligings- en antivirusprogramma's voor uw systeem De beste computerbeveiliging en antivirusprogramma'sBezorgd over malware, ransomware en virussen? Dit zijn de beste beveiligings- en antivirus-apps die u nodig hebt om beschermd te blijven. Lees verder . Deze zijn gericht op Windows, maar velen hebben macOS-equivalenten en zijn de kleine investering waard.
Als je beveiligingstools wilt die specifiek zijn gericht op keyloggers, bekijk dan deze twee gratis opties:
- Ghostpress: een gratis anti-keylogger met een extreem kleine voetafdruk. Beschikt over Process Protection om elk ander programma dat Ghostpress beëindigt te stoppen.
- KL-detector: een basis keylogger detectie tool. Zodra u een keylogger heeft gedetecteerd, is het aan u om deze te verwijderen, maar de tool waarschuwt u voor de aanwezigheid van keyloggers.
Een andere waardevolle investering is Malwarebytes Premium 5 redenen om te upgraden naar Malwarebytes Premium: Ja, het is het waardHoewel de gratis versie van Malwarebytes geweldig is, heeft de premium-versie een heleboel nuttige en waardevolle functies. Lees verder . In tegenstelling tot de gratis versie, controleert Malwarebytes Premium uw systeem voortdurend op mogelijke bedreigingen. Dit alleen al verkleint drastisch uw kansen om iets vervelends op te pikken.
5. Wijzig uw wachtwoorden
Als je vermoedt dat er iets mis is, gebruik dan een andere computer om je wachtwoorden te wijzigen. De hierboven genoemde maatregelen moeten voldoende bescherming bieden tegen keyloggers, maar er lijken altijd mensen te zijn die hun wachtwoord hebben gestolen, ook al hebben ze alles goed gedaan.
Door uw wachtwoorden regelmatig te wijzigen, kunt u de potentiële schade van een keylogging-aanval minimaliseren. Uw wachtwoord kan worden gestolen, maar het is ongebruikelijk dat het wordt gestolen en onmiddellijk wordt gebruikt, tenzij die keylogger was rechtstreeks op jou gericht (in dat geval heb je misschien grotere problemen dan keylogging!). Als u uw wachtwoord elke twee weken wijzigt, zijn uw gestolen gegevens niet langer nuttig.
Verwijder uw keylogger ...
Deze methoden helpen bij het beschermen tegen keyloggers door hun kans om uw pc met malware te infecteren te verkleinen. Bovendien onderneem je stappen om de hoeveelheid gegevens te isoleren waartoe een keylogger toegang heeft in het geval dat je er een ophaalt. En hoewel je nooit 100% bescherming kunt hebben, kan dat zeker geef uzelf en uw systeem de mogelijkheid om malware te bestrijden De complete gids voor het verwijderen van malwareMalware is tegenwoordig overal en het verwijderen van malware van uw systeem is een langdurig proces dat begeleiding vereist. Als u denkt dat uw computer is geïnfecteerd, is dit de gids die u nodig heeft. Lees verder .
Gavin is Senior Writer voor MUO. Hij is ook de redacteur en SEO-manager voor MakeUseOf's crypto-gerichte zustersite, Blocks Decoded. Hij heeft een BA (Hons) Contemporary Writing with Digital Art Practices geplunderd uit de heuvels van Devon, evenals meer dan een decennium aan professionele schrijfervaring. Hij houdt van veel thee.